IT之家7月26日消息,華碩于7月15日在官網公布安全更新,修復了國行路由器中存在的一項重大固件漏洞(CVE-2026-13385),該漏洞 CVSS 風險評分達到9.5分,被評定為嚴重(Critical)風險等級。
![]()
華碩修復國行路由器UU功能重大漏洞
據介紹,CVE-2026-13385源于華碩國行機型(CN SKU)所采用的 ASUSWRT 固件(版本號為 ASUSWRT 3.0.0.4_386、3.0.0.4_388、3.0.0.6_102系列),相應版本固件的 UU 功能存在證書驗證不當的問題。黑客可通過中間人攻擊(Man-in-the-Middle,MITM)方式,誘導路由器連接至偽造服務器,并進一步下載和執行任意指令。
![]()
黑客可通過中間人攻擊方式誘導路由器連接至偽造服務器
華碩建議受影響用戶盡快升級至最新版本固件,以修復相關安全問題。對于已經停止官方支持且無法獲得新版固件的舊型號設備,用戶可選擇關閉 UU 功能,以降低遭受攻擊的風險。
延伸閱讀 UU 功能通常指華碩路由器內置的“UU 加速器”,這是一項與網易 UU 合作提供的游戲網絡加速服務,主要用于優化游戲連接,降低延遲和丟包。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.