华硕国行版本路由器网易UU加速器功能重大漏洞,黑客可利用伪造服务器远程执行指令

华硕多款国行路由器进行了安全更新推送,修复了国行路由器中存在的一项重大固件漏洞(CVE-2026-13385),该漏洞 CVSS 风险评分达到 9.5 分,被评定为严重(Critical)风险等级,使用华硕路由器的用户请尽快更新新的固件,用户可选择关闭 UU 功能,以降低遭受攻击的风险。

华硕
华硕

据介绍,CVE-2026-13385 源于华硕国行机型(CN SKU)所采用的 ASUSWRT 固件(版本号为 ASUSWRT 3.0.0.4_386、3.0.0.4_388、3.0.0.6_102 系列),相应版本固件的 UU 功能存在证书验证不当的问题。黑客可通过中间人攻击(Man-in-the-Middle,MITM)方式,诱导路由器连接至伪造服务器,并进一步下载和执行任意指令。

华硕路由器内置的UU功能是指与网易UU合作提供的游戏网络加速服务。该功能作为内置插件直接运行在路由器固件中,无需在电脑或主机上单独开启加速软件,即可为PC、主机(如PS5、Switch、Xbox)等全屋设备提供跨国联机加速、降低延迟和减少丢包的服务。

华硕路由器固件更新
华硕路由器固件更新
华硕发布路由器安全公告
华硕发布路由器安全公告

相关推荐

发表回复

登录后才能评论

评论列表(1条)

  • 一起打怪兽的头像
    一起打怪兽 2026-07-27 16:20:27

    华硕居然有这种低级漏洞,就是验证证书环节出现了问题。