智能家居🔥7.0

恶意VPN配置文件可让攻击者在华硕路由器上执行命令

原标题: 恶意VPN配置文件可让攻击者在华硕路由器上执行命令

TomsHardware·2026/10/3 12:30:00🔗 原文

📋总体概括

华硕确认其路由器固件3.0.0.6_102存在安全隐患:恶意构造的VPN配置文件可在导入时让攻击者在路由器上执行任意命令。华硕建议用户在固件更新修复前,切勿导入来源不可信的VPN配置文件,这类文件常被用于接入商业VPN或自建异地组网。该漏洞影响面较广,因为VPN导入是路由器常用功能,攻击者可通过诱导用户导入恶意配置实现远程控制,属于典型的供应链式社工攻击入口。

⚡关键信息

  • ▸华硕路由器固件3.0.0.6_102存在漏洞,导入恶意VPN配置文件可导致命令执行
  • ▸华硕官方建议在固件修复发布前,不要导入来源不可信的VPN配置文件
  • ▸攻击路径依赖诱导用户导入恶意配置,需用户主动操作才能触发
  • ▸VPN配置导入是常见功能,家庭和小型企业用户均可能受影响

🔥犀利点评

说到底又是一个「用户替攻击者开门」的经典案例——路由器厂商把VPN导入做得太方便,却没对配置文件做足够的内容校验。华硕的应对算及时但被动:靠一句「别导入不可信文件」撑到补丁发布,可普通用户哪分得清什么文件可信?对厂家而言,配置文件解析器本就该是安全审计的重灾区;对用户而言,路由器长期不更新固件才是真正的死穴,这次只是又敲了一次警钟。

本文由本站自动聚合,以下为原始来源:前往 TomsHardware 阅读全文 →