image

Asus waarschuwt voor kritieke AiCloud-kwetsbaarheid in wifi-routers

zaterdag 19 april 2025, 12:04 door Redactie, 3 reacties

Asus waarschuwt voor een kritieke AiCloud-kwetsbaarheid die in verschillende wifi-routers aanwezig is en heeft firmware-updates uitgebracht om het probleem te verhelpen. Via AiCloud kunnen gebruikers vanaf het internet lokale bestanden benaderen op apparaten die met de Asus-router zijn verbonden. Een beveiligingslek in AiCloud zorgt ervoor dat een aanvaller, door het versturen van een speciaal geprepareerd request, bepaalde functies op het apparaat kan uitvoeren.

De impact van de kwetsbaarheid (CVE-2025-2492) is op een schaal van 1 tot en met 10 beoordeeld met een 9.2. Asus roept gebruikers op om hun router te updaten en adviseert tevens verschillende wachtwoorden voor het wifi-netwerk en de adminpagina in te stellen. Gebruikers die niet kunnen updaten of waarvan de router end-of-life is krijgen het advies AiCloud uit te schakelen, alsmede andere services, zoals remote access vanaf het WAN, port forwarding, DDNS, de vpn-server, DMZ, port triggering en FTP.

Reacties (3)
19-04-2025, 12:08 door Anoniem
Dit is echt zo'n dom idee om AI tegelijkertijd toegang te geven tot derden en admin-features...
19-04-2025, 14:32 door Anoniem
Door Anoniem: Dit is echt zo'n dom idee om AI tegelijkertijd toegang te geven tot derden en admin-features...

ASUS AiCloud keeps you connected to your data wherever and whenever you have an internet connection. It links your home network and online web storage services, giving you access to your files using the AiCloud mobile app on your iOS, Android smartphones or via a personalized browser URL.

Nou nou nou wat een AI .

Nu ben ik ook geen fan van NAS-met-webserver routertjes (of uberhaupt remote toegankelijke NASjes) , maar alle meuk wordt maar AI genoemd omdat dat de mode is.
24-04-2025, 08:27 door Anoniem
wat ik kwalijk vind is dat ASUS dit dus blijkbaar niet patched in oudere modellen routers : Gebruikers die niet kunnen updaten of waarvan de router end-of-life is krijgen het advies AiCloud uit te schakelen, alsmede andere services, zoals remote access vanaf het WAN, port forwarding, DDNS, de vpn-server, DMZ, port triggering en FTP.

Al deze dingen zijn features waarom mensen misschien wel een 250-300 euro betaald hebben voor een dergelijke router.
Ik vind dat Asus gewoon met security patches moet komen voor hun eigen hardware ook als die wat ouder is of volgens hun EOL is als het om zulke kritieke security flaws gaat.

Ik ben zoiezo geen fan van dat planned obsolescence gedoe van manufacturers.

https://www.asus.com/event/network/eol-product/

Want kwa snelheid en featureset zijn veel van die routers van hun die volgens hun EOL zijn nog prima werkbaar maar doordat ze de security patch dus niet leveren ineens niet meer bruikbaar voor de huis tuin en keuken gebruiker. ik noem er maar is eentje zoals deze RT-N66U of RT-AX68U die erg populair was jaren lang en zelfs de RT-AX92U prima routers met een brede featureset die nu dus gewoon een brick geworden is doordat ze de security patch niet leveren.

En 3rd party firmware kan dit ook niet oplossen veel van hun nieuwere routers zijn dus nu op tomato gebaseerd je kunt er niet gewoon even openWRT overheen flashen. en door het propriotary gedeelte houd het ook op met de ontwikkeling voor 3rd party firmware zoals merlin als ze hem EOL verklaren.

Ik ben er niet blij mee dat ze dit kunnen doen. daarnaast zijn Asus routers wel goed kwa featureset en VPN snelheid.
veel openwrt ondersteunde modellen halen maar 25mb/s bepaalde asus modellen gaan makkelijk naar 300mb/s per openvpn connectie door quadcore cpu. en kunnen zelfs 1gb/s voor wireguard aan.

dan ben je mooi klaar als asus jou router EOL verklaard en geen security patches meer levert.

wellicht opzoek naar alternatieven dan maar
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.