Asus corrige trois routeurs vulnérables à une faille critique d’exécution de code à distance

Même les meilleurs routeurs de jeu sont sensibles aux attaques, ce qui signifie que tout le monde doit être vigilant face aux graves failles de sécurité qui se matérialisent. C’est le cas de trois routeurs sans fil populaires d’Asus, qui font l’objet d’attaques de vulnérabilité d’exécution de code par des parties malveillantes (notées pour la première fois par Bleeping Computer). Les routeurs concernés sont les Asus RT-AX55, RT-AX56U_V2 et RT-AC86U.

Selon l’équipe nationale d’intervention en cas d’urgence informatique de Taiwan (TWNCERT), les trois routeurs sont exploitables via trois vulnérabilités distinctes. Il convient de noter que chacun est décrit comme une « vulnérabilité de chaîne de format » et a un score CVSS v3.1 de 9,8. Étant donné que l’échelle CVSS v3.1 atteint au maximum 10,0, ces vulnérabilités sont répertoriées comme « critiques » par TWNCERT.

Source-138