IT之家 7 月 26 日消息,华硕于 7 月 15 日在官网公布安全更新,修复了国行路由器中存在的一项重大固件漏洞(CVE-2026-13385),该漏洞 CVSS 风险评分达到 9.5 分,被评定为严重(Critical)风险等级。
据介绍,CVE-2026-13385 源于华硕国行机型(CN SKU)所采用的 ASUSWRT 固件(版本号为 ASUSWRT 3.0.0.4_386、3.0.0.4_388、3.0.0.6_102 系列),相应版本固件的 UU 功能存在证书验证不当的问题。黑客可通过中间人攻击(Man-in-the-Middle,MITM)方式,诱导路由器连接至伪造服务器,并进一步下载和执行任意指令。
华硕建议受影响用户尽快升级至最新版本固件,以修复相关安全问题。对于已经停止官方支持且无法获得新版固件的旧型号设备,用户可选择关闭 UU 功能,以降低遭受攻击的风险。