一、漏洞簡述
研究人員發現 ASUS 部分 DSL 系列路由器存在 Authentication Bypass 漏洞(CVE-2025-59367)。未經身分鑑別之遠端攻擊者可利用此漏洞對受影響設備進行未授權存取,可能導致設備設定遭更動或被用於進一步攻擊,建議儘速更新修補。
二、設備/版本影響
受影響機型:
-
ASUS DSL-AC51
-
ASUS DSL-AC750
-
ASUS DSL-N16
三、建議處置
官方已針對漏洞釋出修復更新,請更新至以下版本:
-
ASUS DSL-AC51 Firmware 1.1.2.3_1010
-
ASUS DSL-AC750 Firmware 1.1.2.3_1010
-
ASUS DSL-N16 Firmware 1.1.2.3_1010
官方亦針對已停止支援(EOL)設備提供安全建議,詳見:
https://www.asus.com/security-advisory
四、相關連結