Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το 2025 Spotify Wrapped είναι εδώ με τρία μοναδικά χαρακτηριστικά σε σύγκριση με την επανάληψη μουσικής της Apple

Το 2025 Spotify Wrapped είναι εδώ με τρία μοναδικά χαρακτηριστικά σε σύγκριση με την επανάληψη μουσικής της Apple

3 Δεκεμβρίου 2025
Το νέο χαμηλού κόστους μοντέλο iPhone 17 φημολογείται τώρα ότι θα λάβει δύο αλλαγές σχεδιασμού

Το νέο χαμηλού κόστους μοντέλο iPhone 17 φημολογείται τώρα ότι θα λάβει δύο αλλαγές σχεδιασμού

3 Δεκεμβρίου 2025
Η Huawei κυριαρχεί στην αναφορά ικανοποίησης χρηστών της Antutu (Νοέμβριος 2025)

Η Huawei κυριαρχεί στην αναφορά ικανοποίησης χρηστών της Antutu (Νοέμβριος 2025)

3 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ASUS προειδοποιεί για νέο κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές AiCloud
Security

Η ASUS προειδοποιεί για νέο κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές AiCloud

Marizas DimitrisBy Marizas Dimitris26 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η ASUS κυκλοφόρησε νέο υλικολογισμικό για να διορθώσει εννέα ευπάθειες ασφαλείας, συμπεριλαμβανομένου ενός κρίσιμου ελαττώματος παράκαμψης ελέγχου ταυτότητας σε δρομολογητές με ενεργοποιημένο το AiCloud.

Το AiCloud είναι μια δυνατότητα απομακρυσμένης πρόσβασης που βασίζεται σε σύννεφο που συνοδεύεται από πολλούς δρομολογητές ASUS, μετατρέποντάς τους σε ιδιωτικούς διακομιστές cloud για απομακρυσμένη ροή πολυμέσων και αποθήκευση στο cloud.

Όπως εξήγησε ο Ταϊβανέζος κατασκευαστής ηλεκτρονικών, το CVE-2025-59366 ευπάθεια “μπορεί να προκληθεί από μια ακούσια παρενέργεια της λειτουργικότητας Samba, η οποία δυνητικά οδηγεί στο να επιτρέπεται η εκτέλεση συγκεκριμένων λειτουργιών χωρίς την κατάλληλη εξουσιοδότηση.”

Wiz

Οι απομακρυσμένοι εισβολείς χωρίς προνόμια μπορούν να το εκμεταλλευτούν αλυσοδώντας μια διέλευση διαδρομής και μια αδυναμία εισαγωγής εντολών λειτουργικού συστήματος σε επιθέσεις χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη.

“Για την προστασία των συσκευών σας, η ASUS συνιστά ανεπιφύλακτα σε όλους τους χρήστες να ενημερώσουν αμέσως το υλικολογισμικό του δρομολογητή τους στην πιο πρόσφατη έκδοση”, η εταιρεία είπε σε συμβουλευτική ανακοίνωση της Δευτέρας.

“Ενημερώστε το δρομολογητή σας με το πιο πρόσφατο υλικολογισμικό. Σας συνιστούμε να το κάνετε αυτό όταν γίνει διαθέσιμο νέο υλικολογισμικό.”





ΥλικολογισμικόCVE

Σειρά 3.0.0.4_386

CVE-2025-59365
CVE-2025-59366
CVE-2025-59368
CVE-2025-59369
CVE-2025-59370
CVE-2025-59371
CVE-2025-59372
CVE-2025-12003

Σειρά 3.0.0.4_388

Σειρά 3.0.0.6_102

Αν και η ASUS δεν διευκρίνισε ποια μοντέλα δρομολογητή επηρεάζονται και ανέφερε μόνο ποιες εκδόσεις υλικολογισμικού αντιμετωπίζουν την ευπάθεια, παρείχε μέτρα μετριασμού για χρήστες με μοντέλα στο τέλος της ζωής τους που δεν θα λαμβάνουν ενημερώσεις υλικολογισμικού.

Για να μπλοκάρουν πιθανές επιθέσεις χωρίς να διορθώσουν τους δρομολογητές τους, συνιστάται στους χρήστες να απενεργοποιούν οποιεσδήποτε υπηρεσίες είναι προσβάσιμες από το Διαδίκτυο, συμπεριλαμβανομένης της απομακρυσμένης πρόσβασης από WAN, προώθησης θυρών, DDNS, διακομιστή VPN, DMZ, ενεργοποίησης θυρών και FTP, καθώς και να κόψουν την απομακρυσμένη πρόσβαση σε συσκευές που εκτελούν λογισμικό AiCloud ευάλωτες σε επιθέσεις CVE-2025-59366.

Η ASUS συνέστησε επίσης τη λήψη πρόσθετων μέτρων για τη μείωση της επιφάνειας επίθεσης και την προστασία των δρομολογητών από πιθανές επιθέσεις, συμπεριλαμβανομένης της χρήσης ισχυρών κωδικών πρόσβασης για τη σελίδα διαχείρισης του δρομολογητή και τα ασύρματα δίκτυα.

Τον Απρίλιο, η ASUS επιδιορθώνει ένα άλλο ελάττωμα παράκαμψης κρίσιμου ελέγχου ταυτότητας (CVE-2025-2492) που μπορεί να ενεργοποιηθεί από ένα δημιουργημένο αίτημα στόχευσης δρομολογητών με ενεργοποιημένο το AiCloud.

Μαζί με έξι άλλες ευπάθειες ασφαλείας, το CVE-2025-2492 έχει αξιοποιηθεί για να παραβιάσει χιλιάδες δρομολογητές ASUS WRT σε μια παγκόσμια εκστρατεία που ονομάζεται Operation WrtHug, η οποία στόχευε στο τέλος του κύκλου ζωής τους ή ξεπερασμένες συσκευές από την Ταϊβάν και από τη Νοτιοανατολική Ασία, τη Ρωσία, την Κεντρική Ευρώπη και τις Ηνωμένες Πολιτείες.

Οι ερευνητές της SecurityScorecard που εντόπισαν τις επιθέσεις πιστεύουν ότι οι δρομολογητές που έχουν παραβιαστεί μπορεί να χρησιμοποιηθούν ως λειτουργικά κουτιά αναμετάδοσης (ORB) σε κινεζικές επιχειρήσεις hacking, ως κόμβοι αναμετάδοσης stealth για διακομιστή μεσολάβησης και απόκρυψη υποδομής εντολών και ελέγχου.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Related Posts


Η ASUS προειδοποιεί για κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές της σειράς DSL
Security

Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
Security

Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
Security
AiCloud ASUS Hacking vpn WrtHug Δρομολογητής Παράκαμψη ελέγχου ταυτότητας Πάροδος Πιστοποίηση
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ανακαλύψτε τα Επαναστατικά Health εργαλεία που Θέτουν το Apple Watch σε Νέα Διάσταση!»
Next Article ΙΣΑ ΑΠΕΛΑΥΝΕΙ: Αποκαλύπτει τις Παράνομες Ιατρικές Διαφημίσεις που μας Κρύβουν!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider
Security

Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider

3 Δεκεμβρίου 2025
Ανακαλύψτε τον Νέο Πυρήνα 6.18 του Linux: Εντύπωση με Υποστήριξη AI Κουμπιού για το Xiaomi REDMIBook!
Technology

Ανακαλύψτε τον Νέο Πυρήνα 6.18 του Linux: Εντύπωση με Υποστήριξη AI Κουμπιού για το Xiaomi REDMIBook!

3 Δεκεμβρίου 2025
Το botnet της Aisuru πίσω από τη νέα επίθεση DDoS με ταχύτητα 29,7 Tbps που σπάει ρεκόρ
Security

Το botnet της Aisuru πίσω από τη νέα επίθεση DDoS με ταχύτητα 29,7 Tbps που σπάει ρεκόρ

3 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το 2025 Spotify Wrapped είναι εδώ με τρία μοναδικά χαρακτηριστικά σε σύγκριση με την επανάληψη μουσικής της Apple iPhone - iOS

Το 2025 Spotify Wrapped είναι εδώ με τρία μοναδικά χαρακτηριστικά σε σύγκριση με την επανάληψη μουσικής της Apple

Marizas Dimitris3 Δεκεμβρίου 2025
Το νέο χαμηλού κόστους μοντέλο iPhone 17 φημολογείται τώρα ότι θα λάβει δύο αλλαγές σχεδιασμού Apple

Το νέο χαμηλού κόστους μοντέλο iPhone 17 φημολογείται τώρα ότι θα λάβει δύο αλλαγές σχεδιασμού

Marizas Dimitris3 Δεκεμβρίου 2025
Η Huawei κυριαρχεί στην αναφορά ικανοποίησης χρηστών της Antutu (Νοέμβριος 2025) Huawei News

Η Huawei κυριαρχεί στην αναφορά ικανοποίησης χρηστών της Antutu (Νοέμβριος 2025)

Marizas Dimitris3 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το 2025 Spotify Wrapped είναι εδώ με τρία μοναδικά χαρακτηριστικά σε σύγκριση με την επανάληψη μουσικής της Apple

Το 2025 Spotify Wrapped είναι εδώ με τρία μοναδικά χαρακτηριστικά σε σύγκριση με την επανάληψη μουσικής της Apple

3 Δεκεμβρίου 2025
Το νέο χαμηλού κόστους μοντέλο iPhone 17 φημολογείται τώρα ότι θα λάβει δύο αλλαγές σχεδιασμού

Το νέο χαμηλού κόστους μοντέλο iPhone 17 φημολογείται τώρα ότι θα λάβει δύο αλλαγές σχεδιασμού

3 Δεκεμβρίου 2025
Η Huawei κυριαρχεί στην αναφορά ικανοποίησης χρηστών της Antutu (Νοέμβριος 2025)

Η Huawei κυριαρχεί στην αναφορά ικανοποίησης χρηστών της Antutu (Νοέμβριος 2025)

3 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.