Copy of site cover (24)
ASUS ເຕືອນຊ່ອງໂຫວ່ Critical ໃນ Router ທີ່ໃຊ້ AiCloud ສາມາດຖືກບຸກລຸກໄດ້ໂດຍບໍ່ຕ້ອງຢືນຢັນຕົວຕົນ
ຮຽບຮຽງໂດຍ:kaling
ເຜີຍແຜ່: 28 April, 2025

ຊ່ອງໂຫວ່ການຢືນຢັນຕົວຕົນທີ່ມີຄວາມຮຸນແຮງລະດັບ Critical ພົບໃນເຣົາເຕີ ASUS ຫຼາຍຮຸ່ນທີ່ເປີດໃຊ້ງານ AiCloud ເຮັດໃຫ້ຜູ້ໂຈມຕີຈາກໄລຍະໄກສາມາດເຂົ້າເຖິງແລະຄວບຄຸມອຸປະກອນໄດ້ໂດຍບໍ່ຈໍາເປັນຕ້ອງຜ່ານການຢືນຢັນຕົວຕົນ

ASUS ໄດ້ອອກຄໍາເຕືອນກ່ຽວກັບຊ່ອງໂຫວ່ການຢືນຢັນຕົວຕົນແບບ authentication bypass ໃນ router ທີ່ມີການເປີດໃຊ້ງານຟີເຈີ AiCloud ເຊິ່ງອາດເຮັດໃຫ້ຜູ້ໂຈມຕີຈາກໄລຍະໄກສາມາດເອີ້ນໃຊ້ຟັງຊັນຕ່າງໆ ໃນອຸປະກອນໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ຊ່ອງໂຫວ່ນີ້ຖືກຕິດຕາມພາຍໃຕ້ລະຫັດ CVE-2025-2492 ແລະຖືກຈັດຢູ່ໃນລະດັບ Critical ດ້ວຍຄະແນນ CVSS v4 ທີ່ 9.2 ໂດຍຜູ້ໂຈມຕີສາມາດໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ນີ້ຜ່ານການສົ່ງຄໍາຂໍທີ່ຖືກອອກແບບມາເປັນພິເສດໂດຍບໍ່ຈໍາເປັນຕ້ອງມີການຢືນຢັນຕົວຕົນໃດໆ ເຊິ່ງເຮັດໃຫ້ມີຄວາມອັນຕະລາຍເປັນພິເສດ

AiCloud ເປັນຟີເຈີການເຂົ້າເຖິງໄລຍະໄກແບບ cloud ທີ່ຕິດຕັ້ງມາໃນເຣົາເຕີ ASUS ຫຼາຍຮຸ່ນ ເຮັດໃຫ້ເຣົາເຕີກາຍເປັນເຊີບເວີ cloud ສ່ວນຕົວຂະໜາດນ້ອຍ. ຟີເຈີນີ້ຊ່ວຍໃຫ້ຜູ້ໃຊ້ງານສາມາດເຂົ້າເຖິງໄຟລ໌ທີ່ເກັບໃນ USB drive ທີ່ເຊື່ອມຕໍ່ກັບເຣົາເຕີໄດ້ຈາກທຸກບ່ອນຜ່ານອິນເຕີເນັດ, Media Streaming ຈາກໄລຍະໄກ, ຊິງຄ໌ໄຟລ໌ລະຫວ່າງເຄືອຂ່າຍພາຍໃນບ້ານກັບບໍລິການ Cloud Storage ອື່ນໆ ແລະແບ່ງປັນໄຟລ໌ກັບຜູ້ອື່ນຜ່ານລິ້ງໄດ້

ຊ່ອງໂຫວ່ທີ່ພົບໃນ AiCloud ນີ້ສົ່ງຜົນກະທົບຕໍ່ເຣົາເຕີ ASUS ຫຼາຍຮຸ່ນ ໂດຍບໍລິສັດໄດ້ອອກການອັບເດດແພັດຊ໌ສໍາລັບເຟີມແວຫຼາຍ series ໄດ້ແກ່ 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 ແລະ 3.0.0.6_102 ຜູ້ໃຊ້ງານສາມາດດາວໂຫຼດເຟີມແວເວີຊັນຫຼ້າສຸດສໍາລັບຮຸ່ນທີ່ໃຊ້ງານໄດ້ຈາກເວັບໄຊສະໜັບສະໜູນ ຫຼືໜ້າຄົ້ນຫາຜະລິດຕະພັນ ຂອງ ASUS ໂດຍສາມາດເບິ່ງຄໍາແນະນໍາໂດຍລະອຽດໃນການອັບເດດເຟີມແວໄດ້ທີ່ນີ້

ນອກຈາກນີ້ ASUS ຍັງແນະນໍາໃຫ້ຜູ້ໃຊ້ງານຕັ້ງລະຫັດຜ່ານທີ່ແຕກຕ່າງກັນສໍາລັບເຄືອຂ່າຍໄຮ້ສາຍແລະໜ້າການຈັດການເຣົາເຕີ ໂດຍຄວນມີຄວາມຍາວຢ່າງໜ້ອຍ 10 ຕົວອັກສອນແລະປະສົມຕົວອັກສອນ ຕົວເລກ ແລະສັນຍາລັກເຂົ້າກັນ. ສໍາລັບຜູ້ໃຊ້ງານຜະລິດຕະພັນທີ່ໝົດອາຍຸການສະໜັບສະໜູນແລ້ວ ASUS ແນະນໍາໃຫ້ປິດການໃຊ້ງານ AiCloud ໂດຍສິ້ນເຊີງແລະປິດການເຂົ້າເຖິງອິນເຕີເນັດສໍາລັບບໍລິການ WAN, port forwarding, DDNS, VPN server, DMZ, port triggering ແລະ FTP

ເຖິງແມ່ນວ່າຍັງບໍ່ມີລາຍງານການໂຈມຕີທີ່ໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ CVE-2025-2492 ຢູ່ໃນປະຈຸບັນ ແຕ່ການໂຈມຕີລັກສະນະນີ້ມັກຖືກໃຊ້ເພື່ອຕິດຕັ້ງມັລແວຫຼືລວມອຸປະກອນເຂົ້າສູ່ເຄືອຂ່າຍເພື່ອໂຈມຕີແບບ DDoS ດັ່ງນັ້ນຈຶ່ງແນະນໍາໃຫ້ຜູ້ໃຊ້ງານເຣົາເຕີ ASUS ອັບເກຣດເປັນເຟີມແວເວີຊັນຫຼ້າສຸດໂດຍໄວທີ່ສຸດ

ຂໍ້ມູນຂ່າວ: https://www.bleepingcomputer.com/news/security/asus-warns-of-critical-auth-bypass-flaw-in-routers-using-aicloud/

ສະແດງຄຳຄິດເຫັນ

ອັດຕາແລກປ່ຽນ 
ປະຈຳວັນທີ Friday, 4 July, 2025
ສະກຸນເງິນ
ຊື້
ຂາຍ
united-states
USD
21,398
21,673
thailand (1)
THB
659.07
670.93
european-union
EUR
24,168
24,652
china
CNY
2,906
2,964
ຂໍ້ມູນຈາກ: ທະນາຄານຮ່ວມພັດທະນາ
ລາຄານ້ຳມັນ 
ປະຈຳວັນທີ Thursday, 27 March, 2025
ຊະນິດນ້ຳມັນ
ລາຄາ
28,230
22,560
18,370
ຂໍ້ມູນຈາກ: ລັດວິສາຫະກິດ ນ້ຳມັນເຊື້ອໄຟລາວ
ລາຄາຄຳ 
ປະຈຳວັນທີ Wednesday, 11 June, 2025
ປະເພດ
ລາຄາຊື້
ລາຄາຂາຍ
34,990,000
35,520,000
34,640,000
35,629,000
ຂໍ້ມູນຈາກ: ຮ້ານຄຳພູວົງ
ຂ່າວມາໃໝ່ 
_cover - 2025-07-07T100053.816
ເຢຍລະມັນຄົ້ນພົບ "ໂຮງງານໄຂມັນ" ໂບຮານ ໂດຍມະນຸດນີແອນເດີທານ ຍຸກກ່ອນປະຫວັດສາດເມື່ອປະມານ 125,000 ປີກ່ອນ
_cover - 2025-07-07T092345.589
ນ້ຳຖ້ວມລັດເທັກຊັສ ຜູ້ເສຍຊີວິດເພີ່ມຂຶ້ນບໍ່ຢຸດ ຫຼ້າສຸດພົບຜູ້ເສຍຊີວິດລວມ 78 ຄົນ
pele - 2025-07-04T152520.452
ກອງປະຊຸມໃຫຍ່ຜູ້ເເທນສະຫະພັນກຳມະບານສະພາແຫ່ງຊາດຄັ້ງທີ 6
pele - 2025-07-04T134851.944
ແຈ້ງການອັບເດດຕາຕະລາງແລ່ນລົດໄຟຫລ້າສຸດຂອງ ບໍລິສັດ ທາງລົດໄຟລາວ-ຈີນ ຈຳກັດ.
_cover - 2025-07-04T130459.773
ນັກວິໄຈຕົກໃຈ!! ChatGPT "ຂັບຍານອະວະກາດ" ໄດ້ດີກວ່າທີ່ຄາດ!
_cover - 2025-07-04T120352.655
"ປູຕິນ" ກ່າວວ່າ ຣັດເຊຍຈະບໍ່ຍອມຖອຍຈາກເປົ້າໝາຍສົງຄາມໃນຢູເຄຣນ
_cover - 2025-07-04T112828.656
ຄື້ນຄວາມຮ້ອນໃນເອີຣົບ ພາກຊີວິດແລ້ວ 8 ຄົນ ຄື້ນຄວາມຮ້ອນປົກຄຸມສະພາບອາກາດຮ້ອນຈັດຕໍ່ເນື່ອງ
_cover - 2025-07-04T110349.591
"ທຣຳ" ໂປຣໂມດນ້ຳຫອມແບຣນດ໌ຕົວເອງ ຜູ້ຄົນວິຈານວ່າໃຊ້ຕຳແໜ່ງຫາກິນ
_cover - 2025-07-04T102412.934
ໂຮງງານດອກໄມ້ໄຟ ລະເບີດໃນແຄລິຟໍເນຍ ມີຜູ້ສູນຫາຍ 7 ຄົນ ແລະ ໄດ້ຮັບບາດເຈັບ 2 ຄົນ
pele - 2025-07-04T095605.840
ກອງປະຊຸມສາກົນວ່າດ້ວຍການສະໜອງທຶນ ເພື່ອການພັດທະນາ ຄັ້ງທີ 4 ແລະ ກອງປະຊຸມຂັ້ນສູງຕ່າງໆ
ຢ່າລື່ມກົດຕິດຕາມ