MÜNCHEN (IT BOLTWISE) – Eine schwerwiegende Sicherheitslücke in Asus-Routern sorgt derzeit für Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle betrifft den AiCloud-Dienst, der es Angreifern ermöglicht, unbefugt auf Funktionen der Router zuzugreifen.

Die Sicherheit von Asus-Routern steht aktuell im Fokus, da eine kritische Schwachstelle im AiCloud-Dienst entdeckt wurde. Diese Schwachstelle ermöglicht es Angreifern, ohne Autorisierung auf Funktionen der Router zuzugreifen, was ein erhebliches Risiko für die Nutzer darstellt. Asus hat in einer Sicherheitsmitteilung darauf hingewiesen, dass die Authentifizierungskontrollen in der AiCloud-Software unzureichend sind und durch manipulierte Anfragen umgangen werden können.
Die betroffenen Router-Modelle umfassen die Serien 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 und 3.0.0.6_102. Asus hat bereits reagiert und aktualisierte Firmware-Versionen veröffentlicht, die diese Schwachstelle beheben sollen. Nutzer werden dringend aufgefordert, die neue Firmware über die Asus-Support-Webseite zu installieren, um ihre Geräte zu schützen.
Asus empfiehlt zudem, dass Nutzer unterschiedliche und starke Passwörter für das WLAN und die Router-Administrationswebseite verwenden. Diese Passwörter sollten mindestens zehn Zeichen lang sein und eine Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen enthalten. Einfach zu erratende Passwörter, wie sie durch einfache Zahlen- oder Buchstabenfolgen entstehen, sollten vermieden werden.
Für Nutzer, die das Firmware-Update nicht durchführen können oder deren Geräte das Ende ihres Lebenszyklus erreicht haben, rät Asus, die AiCloud-Funktion zu deaktivieren und alle Dienste abzuschalten, die aus dem Internet erreichbar sind. Dazu gehören der Fernzugriff aus dem WAN, Portforwarding, DDNS, der VPN-Server, die DMZ, Porttriggering und FTP.
Bereits Anfang des Jahres wurden ähnliche Sicherheitslücken in Asus’ AiCloud-Dienst bekannt, die es Angreifern ermöglichten, Geräte vollständig zu kompromittieren. Auch damals stellte Asus Firmware-Updates bereit, um die Probleme zu beheben. Diese wiederholten Vorfälle unterstreichen die Notwendigkeit, die Sicherheitsmaßnahmen kontinuierlich zu überprüfen und zu verbessern.
Die Entdeckung dieser Schwachstelle wirft ein Schlaglicht auf die Herausforderungen, denen sich Hersteller von Netzwerkgeräten gegenübersehen. In einer zunehmend vernetzten Welt ist die Sicherstellung der Integrität und Sicherheit von Geräten entscheidend, um das Vertrauen der Nutzer zu erhalten. Experten betonen, dass regelmäßige Updates und die Einhaltung von Best Practices im Bereich der IT-Sicherheit unerlässlich sind, um solche Risiken zu minimieren.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Werkstudent AI-gestützte HDL-Tests & FPGA Power Management Optimierung (m/w/d)

Co-Founder*in (BWL, Business Development) – CEO im KI-Startup (w/m/d)

Programmierschullehrer (m/w/d) für Algorithmen, Webprogrammierung und KI

Projektmanager Frontend & KI-Lösungen (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kritische Sicherheitslücke in Asus-Routern: Unbefugter Zugriff auf AiCloud-Dienste" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Kritische Sicherheitslücke in Asus-Routern: Unbefugter Zugriff auf AiCloud-Dienste" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kritische Sicherheitslücke in Asus-Routern: Unbefugter Zugriff auf AiCloud-Dienste« bei Google Deutschland suchen, bei Bing oder Google News!