华硕多款国行路由器进行了安全更新推送,修复了国行路由器中存在的一项重大固件漏洞(CVE-2026-13385),该漏洞 CVSS 风险评分达到 9.5 分,被评定为严重(Critical)风险等级,使用华硕路由器的用户请尽快更新新的固件,用户可选择关闭 UU 功能,以降低遭受攻击的风险。

据介绍,CVE-2026-13385 源于华硕国行机型(CN SKU)所采用的 ASUSWRT 固件(版本号为 ASUSWRT 3.0.0.4_386、3.0.0.4_388、3.0.0.6_102 系列),相应版本固件的 UU 功能存在证书验证不当的问题。黑客可通过中间人攻击(Man-in-the-Middle,MITM)方式,诱导路由器连接至伪造服务器,并进一步下载和执行任意指令。
华硕路由器内置的UU功能是指与网易UU合作提供的游戏网络加速服务。该功能作为内置插件直接运行在路由器固件中,无需在电脑或主机上单独开启加速软件,即可为PC、主机(如PS5、Switch、Xbox)等全屋设备提供跨国联机加速、降低延迟和减少丢包的服务。


评论列表(1条)
华硕居然有这种低级漏洞,就是验证证书环节出现了问题。