- Atualização urgente evita invasões em roteadores Asus AiCloud
- Falha grave expõe dados de usuários a ciberataques
- Asus recomenda desativar recursos remotos não essenciais
A Asus confirmou uma vulnerabilidade crítica que afeta diretamente seu serviço AiCloud, presente em roteadores amplamente utilizados por gamers e entusiastas de tecnologia.
O serviço permite acesso remoto e armazenamento em nuvem, mas uma falha grave no controle de autenticação abriu uma brecha perigosa.
Brecha atinge várias versões de firmware
A falha, identificada como CVE-2025-2492, impacta os firmwares das séries 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102. A Asus afirmou que uma solicitação maliciosa pode ativar funções restritas, dando margem para invasores acessarem o sistema sem autorização.
Até agora, a empresa não confirmou se cibercriminosos já exploraram a vulnerabilidade. Mesmo assim, reforçou o alerta: “Atualize seu roteador com o firmware mais recente.”
O firmware mais recente pode ser encontrado no suporte da Asus ou nas páginas de produtos relevantes. A empresa publicou os links de atualização no site oficial, incluindo nas páginas de suporte dos modelos afetados.
Recomendação: desative recursos online se não puder atualizar
Usuários que não conseguem aplicar a atualização devem desativar o AiCloud e recursos acessíveis pela internet, como acesso remoto pela WAN, DDNS, servidor VPN, DMZ, disparo de porta, encaminhamento de porta e servidor FTP.
Além disso, a Asus recomenda usar senhas diferentes para o Wi-Fi e a página de administração do roteador, evitando repetições entre serviços.
“Use senhas com pelo menos 10 caracteres, misture letras, números e símbolos. Evite sequências óbvias como ‘123456’ ou ‘abcdefg’,” alerta o comunicado.
A vulnerabilidade representa um risco direto à segurança de dados pessoais e corporativos armazenados nos dispositivos. Portanto, usuários devem agir imediatamente para evitar possíveis ataques.
Porém, a falha acende um novo alerta sobre a importância de manter firmwares atualizados e evitar o uso de serviços em nuvem expostos sem proteção adequada.