• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

ASUS advierte sobre una nueva falla crítica de derivación de autenticación en los enrutadores AiCloud

by Team
noviembre 28, 2025
in Tecnología
0
ASUS advierte sobre una falla crítica en la derivación de autenticación en los enrutadores de la serie DSL


ASUS

ASUS ha lanzado un nuevo firmware para corregir nueve vulnerabilidades de seguridad, incluida una falla crítica de omisión de autenticación en enrutadores con AiCloud habilitado.

AiCloud es una función de acceso remoto basada en la nube que viene con muchos enrutadores ASUS, convirtiéndolos en servidores privados en la nube para transmisión remota de medios y almacenamiento en la nube.

Como explicó el fabricante taiwanés de productos electrónicos, el CVE-2025-59366 La vulnerabilidad «puede desencadenarse por un efecto secundario no deseado de la funcionalidad Samba, lo que podría llevar a permitir la ejecución de funciones específicas sin la autorización adecuada».

Fenómeno

Los atacantes remotos sin privilegios pueden aprovecharlo encadenando un recorrido de ruta y una debilidad de inyección de comando del sistema operativo en ataques de baja complejidad que no requieren la interacción del usuario.

«Para proteger sus dispositivos, ASUS recomienda encarecidamente que todos los usuarios actualicen el firmware de su enrutador a la última versión inmediatamente», afirma la empresa. dijo en un aviso del lunes.

«Actualice su enrutador con el firmware más reciente. Le recomendamos que lo haga cuando haya nuevo firmware disponible».





firmware CVE

Serie 3.0.0.4_386

CVE-2025-59365
CVE-2025-59366
CVE-2025-59368
CVE-2025-59369
CVE-2025-59370
CVE-2025-59371
CVE-2025-59372
CVE-2025-12003

Serie 3.0.0.4_388

Serie 3.0.0.6_102

Si bien ASUS no especificó qué modelos de enrutadores se ven afectados y solo mencionó qué versiones de firmware abordan la vulnerabilidad, proporcionó medidas de mitigación para los usuarios con modelos al final de su vida útil que no recibirán actualizaciones de firmware.

Para bloquear posibles ataques sin parchear sus enrutadores, se recomienda a los usuarios que deshabiliten todos los servicios accesibles desde Internet, incluido el acceso remoto desde WAN, reenvío de puertos, DDNS, servidor VPN, DMZ, activación de puertos y FTP, así como que corten el acceso remoto a dispositivos que ejecutan software AiCloud vulnerable a ataques CVE-2025-59366.

ASUS también recomendó tomar medidas adicionales para reducir la superficie de ataque y proteger los enrutadores contra posibles ataques, incluido el uso de contraseñas seguras para la página de administración del enrutador y las redes inalámbricas.

En abril, ASUS parcheado otra falla crítica de omisión de autenticación (CVE-2025-2492) que puede desencadenarse mediante una solicitud diseñada dirigida a enrutadores con AiCloud habilitado.

Junto con otras seis vulnerabilidades de seguridad, CVE-2025-2492 ha sido explotada para secuestrar miles de enrutadores ASUS WRT en una campaña global llamada Operación WrtHugque apuntaba a dispositivos obsoletos o al final de su vida útil de Taiwán y del Sudeste Asiático, Rusia, Europa Central y Estados Unidos.

Los investigadores de SecurityScorecard que detectaron los ataques creen que los enrutadores secuestrados pueden usarse como cajas de retransmisión operativas (ORB) en operaciones de piratería chinas, como nodos de retransmisión sigilosos para proxy y ocultar infraestructura de comando y control.


Fenómeno

A medida que MCP (Protocolo de contexto modelo) se convierte en el estándar para conectar los LLM a herramientas y datos, los equipos de seguridad se están moviendo rápidamente para mantener seguros estos nuevos servicios.

Esta hoja de trucos gratuita describe 7 mejores prácticas que puede comenzar a utilizar hoy.

Tags: advierteAiCloudAsusautenticacióncriticaderivaciónenrutadoresfallalosnuevasobreuna
Team

Team

Next Post
Badenoch defiende llamar «cobarde» al canciller en la disputa por el presupuesto

Badenoch defiende llamar "cobarde" al canciller en la disputa por el presupuesto

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

No querrás perderte la lluvia de meteoritos Gemínidas. He aquí cómo mirar

No querrás perderte la lluvia de meteoritos Gemínidas. He aquí cómo mirar

3 semanas ago
Muere en accidente de tractor el hijo del exfutbolista inglés Stuart Pearce

Muere en accidente de tractor el hijo del exfutbolista inglés Stuart Pearce

2 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Zelensky planea reunirse con Trump el domingo para conversar sobre un acuerdo de paz
  • 8 películas sobre nuestra relación actual con la IA
  • « Les Beatles son devenus una fuente inédita de productos destinados a alimentar la nostalgia »
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.