使用 ASUS 無線路由器之教職員生,請儘速檢查並更新設備 Firmware(韌體)。
ASUS Router 發現重大安全漏洞,可能造成攻擊者執行任意系統指令、 開啟 Telnet 服務,甚至取得設備 Root 權限。請使用者儘速更新至 ASUS 官方最新安全版本。
漏洞與路由器網頁管理介面的 VPN 設定檔解析機制有關。 若匯入攻擊者特製的 VPN 用戶端設定檔,可能導致惡意內容被錯誤解析, 進而在底層作業系統執行任意指令。
漏洞與韌體中的除錯(Debug)功能有關。 攻擊者在特定條件下可能繞過安全檢查、啟用 Telnet 遠端連線服務, 並以 Root 權限執行指令,進一步威脅路由器及內部網路設備安全。
.ovpn 或其他 VPN 用戶端設定檔。特別提醒: 若您正在使用 ASUS Router,即使目前設備運作正常,也建議主動檢查韌體版本。 「設備可以正常上網」並不代表相關安全漏洞已修補。
本公告依 ASUS 官方安全資訊及相關資安報導整理。 使用者應以 ASUS 官方公布之受影響產品型號與最新韌體版本為準。