Asus, web yönetim arayüzüne yüklenen özel hazırlanmış VPN istemci yapılandırma dosyaları aracılığıyla rastgele komutların çalıştırılmasına izin veren CVE-2026-14157 (CVSS 9.4) ve etkin bırakılan hata ayıklama kodu sayesinde Telnet'i etkinleştirip kök yetkilerle komut çalıştırılmasına olanak tanıyan CVE-2026-13313 (CVSS 8.9) numaralı iki kritik güvenlik açığını yamalı firmware sürümleriyle giderdi. Etkilenen firmware serileri 3.0.0.6_102 (her iki hata için) ile 3.0.0.4_386 ve 3.0.0.4_388 (Telnet açığı için) olarak belirtildi; Asus, kullanıcıların yalnızca güvenilir kaynaklardan VPN yapılandırma dosyası içe aktarmasını ve en az 10 karakterli, karmaşık bir yönetici parolası kullanmasını öneriyor.
Asus yönlendiricilerinde kritik güvenlik açıkları: VPN yapılandırma dosyaları ve Telnet hataları ile uzaktan kod çalıştırma riski
Asus yönlendiricilerinde, kötü niyetli VPN yapılandırma dosyaları ve hata ayıklama kodu kaynaklı Telnet açığı üzerinden saldırganların komut çalıştırabileceği iki kritik güvenlik açığı tespit edildi ve yamalandı.
01Asusyönlendiricigüvenlik açığıVPNTelnetCVEfirmwareyamalama