华硕近日为旗下国行路由器推送了紧急安全更新,重点修复编号为CVE-2026-13385的固件级高危漏洞。该漏洞在CVSS风险评分中高达9.5分(满分10分),属于“高危中的高危”,对用户设备安全构成严重威胁。
这一漏洞的根源在于华硕特定机型(CN SKU)所搭载的ASUSWRT固件中存在证书验证缺陷。受影响版本包括ASUSWRT 3.0.0.4_386、3.0.0.4_388及3.0.0.6_102系列。攻击者可通过中间人攻击方式,诱导路由器连接恶意服务器,进而执行任意代码或下发恶意指令,后果极为严重。
安全专家深入分析后发现,核心漏洞隐藏于UU加速功能的证书校验机制中。该功能是华硕与网易UU联合推出的游戏加速服务,本意是优化网络路径、降低延迟,但由于安全验证不足,反而成为黑客的“后门”。攻击者可通过此漏洞篡改流量,甚至将路由器变为远程控制设备。值得警惕的是,这并非小规模威胁,而是可能导致设备控制权完全丧失。
华硕反应迅速,已紧急发布固件补丁。强烈建议用户立即升级至最新版本,切勿拖延。对于已停止维护的旧型号,华硕也提供了临时防护措施:用户可通过管理界面手动关闭UU功能,从源头阻断攻击路径。技术团队特别提醒,即使不是游戏用户,此次更新也应高度重视。路由器作为家庭网络的核心,其安全性直接关系到所有联网终端的安全。

此次事件再次将物联网设备固件安全问题推向台前。行业分析师普遍认为,随着智能设备普及,中间人攻击等威胁只会日益增多。用户方面,除保持系统更新外,还应定期检查设备管理日志,及时发现异常连接。对于企业用户,建议部署额外的网络监控系统,构建多层次防御体系,切勿等到问题发生才被动补救。
