ایسوس ( ASUS) یه firmware جدید منتشر کرده که ۹ آسیبپذیری (CVE-2025-59365 تا CVE-2025-59372، CVE-2025-12003 و CVE-2025-59373) رو patch میکنه، از جمله یه خطای critical در روترهای با AiCloud فعال که auth رو bypass میکنه.
ا AiCloud یه ویژگی دسترسی از راه دور مبتنی بر cloud که در بسیاری از روترهای ASUS وجود داره و اونا رو به سرورهای ابری خصوصی برای streaming رسانه از راه دور و ذخیرهسازی ابری تبدیل میکنه.
طبق توضیح سازنده، CVE-2025-59366 میتونه ناشی از یه side effect ناخواسته در عملکرد Samba باشه، که potentially میتونه اجرای توابع خاص بدون مجوز مناسب رو اجازه بده.
مهاجمان از راه دور بدون privileges میتونن از این آسیبپذیری سوءاستفاده کنن، با chaining path traversal و command injection OS در حملات low-complexity که نیاز به تعامل کاربر ندارن.
ایسوس مدلهای دقیق روترهای affected رو مشخص نکرده، فقط نسخههای firmware (3.0.0.4_386، 3.0.0.4_388 و 3.0.0.6_102) رو ذکر کرده و توصیه میکنه فوری به آخرین نسخه update بشن.
شرکت همچنین اقدامات mitigation برای کاربران مدلهای EoL (End-of-Life) که firmware update نمیگیرن رو ذکر کرده.
برای بلاک کردن حملات بالقوه، کاربران توصیه میشه همه سرویسهای accessible از اینترنت رو غیرفعال کنن، از جمله دسترسی از راه دور از WAN، port forwarding، DDNS، VPN server، DMZ، port triggering و FTP، و همچنین دسترسی از راه دور به دستگاههایی که تحت نرمافزار AiCloud vulnerable به CVE-2025-59366 کار میکنن رو محدود کنن.
@TryHackBoxStory
Post #231
656