image

Asus waarschuwt voor kritieke AiCloud-kwetsbaarheid in wifi-routers

zaterdag 19 april 2025, 12:04 door Redactie, 2 reacties

Asus waarschuwt voor een kritieke AiCloud-kwetsbaarheid die in verschillende wifi-routers aanwezig is en heeft firmware-updates uitgebracht om het probleem te verhelpen. Via AiCloud kunnen gebruikers vanaf het internet lokale bestanden benaderen op apparaten die met de Asus-router zijn verbonden. Een beveiligingslek in AiCloud zorgt ervoor dat een aanvaller, door het versturen van een speciaal geprepareerd request, bepaalde functies op het apparaat kan uitvoeren.

De impact van de kwetsbaarheid (CVE-2025-2492) is op een schaal van 1 tot en met 10 beoordeeld met een 9.2. Asus roept gebruikers op om hun router te updaten en adviseert tevens verschillende wachtwoorden voor het wifi-netwerk en de adminpagina in te stellen. Gebruikers die niet kunnen updaten of waarvan de router end-of-life is krijgen het advies AiCloud uit te schakelen, alsmede andere services, zoals remote access vanaf het WAN, port forwarding, DDNS, de vpn-server, DMZ, port triggering en FTP.

Reacties (2)
Gisteren, 12:08 door Anoniem
Dit is echt zo'n dom idee om AI tegelijkertijd toegang te geven tot derden en admin-features...
Gisteren, 14:32 door Anoniem
Door Anoniem: Dit is echt zo'n dom idee om AI tegelijkertijd toegang te geven tot derden en admin-features...

ASUS AiCloud keeps you connected to your data wherever and whenever you have an internet connection. It links your home network and online web storage services, giving you access to your files using the AiCloud mobile app on your iOS, Android smartphones or via a personalized browser URL.

Nou nou nou wat een AI .

Nu ben ik ook geen fan van NAS-met-webserver routertjes (of uberhaupt remote toegankelijke NASjes) , maar alle meuk wordt maar AI genoemd omdat dat de mode is.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.