跳到主要內容區
:::

(產品漏洞) ASUS Router 存在超高危漏洞,請儘速更新 Firmware

⚠ ASUS Router 重大資安漏洞警示

使用 ASUS 無線路由器之教職員生,請儘速檢查並更新設備 Firmware(韌體)。

請立即更新 ASUS Router 韌體

ASUS Router 發現重大安全漏洞,可能造成攻擊者執行任意系統指令、 開啟 Telnet 服務,甚至取得設備 Root 權限。請使用者儘速更新至 ASUS 官方最新安全版本。

漏洞資訊
CVE-2026-14157 Critical 重大 CVSS 4.0:9.4 / 10

漏洞與路由器網頁管理介面的 VPN 設定檔解析機制有關。 若匯入攻擊者特製的 VPN 用戶端設定檔,可能導致惡意內容被錯誤解析, 進而在底層作業系統執行任意指令。

CVE-2026-13313 High 高風險 CVSS 4.0:8.9 / 10

漏洞與韌體中的除錯(Debug)功能有關。 攻擊者在特定條件下可能繞過安全檢查、啟用 Telnet 遠端連線服務, 並以 Root 權限執行指令,進一步威脅路由器及內部網路設備安全。

使用者應立即採取的措施
  1. 立即更新 Firmware: 登入 ASUS Router 管理介面,檢查並更新至 ASUS 官方提供的最新韌體版本。
  2. 不要匯入來源不明的 VPN 設定檔: 請勿下載或匯入來路不明的 .ovpn 或其他 VPN 用戶端設定檔。
  3. 僅使用 ASUS 官方韌體: 韌體更新應透過 ASUS Router 內建更新功能或 ASUS 官方網站取得。
  4. 避免將管理介面直接開放至 Internet: 若無實際需求,建議關閉從外部網路(WAN)遠端管理路由器的功能。

特別提醒: 若您正在使用 ASUS Router,即使目前設備運作正常,也建議主動檢查韌體版本。 「設備可以正常上網」並不代表相關安全漏洞已修補。

參考資料

本公告依 ASUS 官方安全資訊及相關資安報導整理。 使用者應以 ASUS 官方公布之受影響產品型號與最新韌體版本為準。

瀏覽數:
登入成功