
ASUS ha publicado actualizaciones de seguridad críticas para corregir una vulnerabilidad de severidad alta en routers que permite a atacantes remotos ejecutar comandos arbitrarios en dispositivos afectados. La falla, identificada como CVE-2026-13385, afecta múltiples versiones de firmware y podría comprometer redes domésticas y empresariales mediante interfaces administrativas expuestas o configuraciones inseguras de gestión remota.
CVE y severidad
- Identificador: CVE-2026-13385
- Tipo: Ejecución remota de comandos (RCE)
- Severidad: Alta
- Vector de ataque: Acceso no autenticado a componentes de gestión del router bajo condiciones específicas
- Impacto: Compromiso total del dispositivo, interceptación de tráfico, despliegue de malware (botnets, ransomware)
Productos afectados
| Fabricante | Producto | Versiones afectadas |
|---|---|---|
| ASUS | Routers con firmware ASUS |
|
Solución
ASUS ha publicado actualizaciones de firmware para las series afectadas (3.0.0.4_386, 3.0.0.4_388 y 3.0.0.6_102). Aplicar la última versión de firmware disponible para cada modelo desde el sitio de soporte oficial de ASUS o directamente desde el panel de administración del equipo.
Workarounds
- Deshabilitar la administración remota del router.
- Implementar reglas de firewall para bloquear acceso externo a puertos de gestión (ej. 80, 443, 8080).
- Utilizar credenciales administrativas robustas y únicas.
