Copy of site cover (24)
ASUS ເຕືອນຊ່ອງໂຫວ່ Critical ໃນ Router ທີ່ໃຊ້ AiCloud ສາມາດຖືກບຸກລຸກໄດ້ໂດຍບໍ່ຕ້ອງຢືນຢັນຕົວຕົນ
ຮຽບຮຽງໂດຍ:kaling
ເຜີຍແຜ່: 28 April, 2025

ຊ່ອງໂຫວ່ການຢືນຢັນຕົວຕົນທີ່ມີຄວາມຮຸນແຮງລະດັບ Critical ພົບໃນເຣົາເຕີ ASUS ຫຼາຍຮຸ່ນທີ່ເປີດໃຊ້ງານ AiCloud ເຮັດໃຫ້ຜູ້ໂຈມຕີຈາກໄລຍະໄກສາມາດເຂົ້າເຖິງແລະຄວບຄຸມອຸປະກອນໄດ້ໂດຍບໍ່ຈໍາເປັນຕ້ອງຜ່ານການຢືນຢັນຕົວຕົນ

ASUS ໄດ້ອອກຄໍາເຕືອນກ່ຽວກັບຊ່ອງໂຫວ່ການຢືນຢັນຕົວຕົນແບບ authentication bypass ໃນ router ທີ່ມີການເປີດໃຊ້ງານຟີເຈີ AiCloud ເຊິ່ງອາດເຮັດໃຫ້ຜູ້ໂຈມຕີຈາກໄລຍະໄກສາມາດເອີ້ນໃຊ້ຟັງຊັນຕ່າງໆ ໃນອຸປະກອນໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ຊ່ອງໂຫວ່ນີ້ຖືກຕິດຕາມພາຍໃຕ້ລະຫັດ CVE-2025-2492 ແລະຖືກຈັດຢູ່ໃນລະດັບ Critical ດ້ວຍຄະແນນ CVSS v4 ທີ່ 9.2 ໂດຍຜູ້ໂຈມຕີສາມາດໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ນີ້ຜ່ານການສົ່ງຄໍາຂໍທີ່ຖືກອອກແບບມາເປັນພິເສດໂດຍບໍ່ຈໍາເປັນຕ້ອງມີການຢືນຢັນຕົວຕົນໃດໆ ເຊິ່ງເຮັດໃຫ້ມີຄວາມອັນຕະລາຍເປັນພິເສດ

AiCloud ເປັນຟີເຈີການເຂົ້າເຖິງໄລຍະໄກແບບ cloud ທີ່ຕິດຕັ້ງມາໃນເຣົາເຕີ ASUS ຫຼາຍຮຸ່ນ ເຮັດໃຫ້ເຣົາເຕີກາຍເປັນເຊີບເວີ cloud ສ່ວນຕົວຂະໜາດນ້ອຍ. ຟີເຈີນີ້ຊ່ວຍໃຫ້ຜູ້ໃຊ້ງານສາມາດເຂົ້າເຖິງໄຟລ໌ທີ່ເກັບໃນ USB drive ທີ່ເຊື່ອມຕໍ່ກັບເຣົາເຕີໄດ້ຈາກທຸກບ່ອນຜ່ານອິນເຕີເນັດ, Media Streaming ຈາກໄລຍະໄກ, ຊິງຄ໌ໄຟລ໌ລະຫວ່າງເຄືອຂ່າຍພາຍໃນບ້ານກັບບໍລິການ Cloud Storage ອື່ນໆ ແລະແບ່ງປັນໄຟລ໌ກັບຜູ້ອື່ນຜ່ານລິ້ງໄດ້

ຊ່ອງໂຫວ່ທີ່ພົບໃນ AiCloud ນີ້ສົ່ງຜົນກະທົບຕໍ່ເຣົາເຕີ ASUS ຫຼາຍຮຸ່ນ ໂດຍບໍລິສັດໄດ້ອອກການອັບເດດແພັດຊ໌ສໍາລັບເຟີມແວຫຼາຍ series ໄດ້ແກ່ 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 ແລະ 3.0.0.6_102 ຜູ້ໃຊ້ງານສາມາດດາວໂຫຼດເຟີມແວເວີຊັນຫຼ້າສຸດສໍາລັບຮຸ່ນທີ່ໃຊ້ງານໄດ້ຈາກເວັບໄຊສະໜັບສະໜູນ ຫຼືໜ້າຄົ້ນຫາຜະລິດຕະພັນ ຂອງ ASUS ໂດຍສາມາດເບິ່ງຄໍາແນະນໍາໂດຍລະອຽດໃນການອັບເດດເຟີມແວໄດ້ທີ່ນີ້

ນອກຈາກນີ້ ASUS ຍັງແນະນໍາໃຫ້ຜູ້ໃຊ້ງານຕັ້ງລະຫັດຜ່ານທີ່ແຕກຕ່າງກັນສໍາລັບເຄືອຂ່າຍໄຮ້ສາຍແລະໜ້າການຈັດການເຣົາເຕີ ໂດຍຄວນມີຄວາມຍາວຢ່າງໜ້ອຍ 10 ຕົວອັກສອນແລະປະສົມຕົວອັກສອນ ຕົວເລກ ແລະສັນຍາລັກເຂົ້າກັນ. ສໍາລັບຜູ້ໃຊ້ງານຜະລິດຕະພັນທີ່ໝົດອາຍຸການສະໜັບສະໜູນແລ້ວ ASUS ແນະນໍາໃຫ້ປິດການໃຊ້ງານ AiCloud ໂດຍສິ້ນເຊີງແລະປິດການເຂົ້າເຖິງອິນເຕີເນັດສໍາລັບບໍລິການ WAN, port forwarding, DDNS, VPN server, DMZ, port triggering ແລະ FTP

[email protected] +856 21 417 234 ບໍລິສັດ ດາຕາຄອມ ຈຳກັດ Delivering complete technology solutions

ເຖິງແມ່ນວ່າຍັງບໍ່ມີລາຍງານການໂຈມຕີທີ່ໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ CVE-2025-2492 ຢູ່ໃນປະຈຸບັນ ແຕ່ການໂຈມຕີລັກສະນະນີ້ມັກຖືກໃຊ້ເພື່ອຕິດຕັ້ງມັລແວຫຼືລວມອຸປະກອນເຂົ້າສູ່ເຄືອຂ່າຍເພື່ອໂຈມຕີແບບ DDoS ດັ່ງນັ້ນຈຶ່ງແນະນໍາໃຫ້ຜູ້ໃຊ້ງານເຣົາເຕີ ASUS ອັບເກຣດເປັນເຟີມແວເວີຊັນຫຼ້າສຸດໂດຍໄວທີ່ສຸດ

ຂໍ້ມູນຂ່າວ: https://www.bleepingcomputer.com/news/security/asus-warns-of-critical-auth-bypass-flaw-in-routers-using-aicloud/

ສະແດງຄຳຄິດເຫັນ

ອັດຕາແລກປ່ຽນ 
ປະຈຳວັນທີ Friday, 1 August, 2025
ສະກຸນເງິນ
ຊື້
ຂາຍ
united-states
USD
21,441
21,717
thailand (1)
THB
658.49
668.63
european-union
EUR
23,673
24,147
china
CNY
2,911
2,969
ຂໍ້ມູນຈາກ: ທະນາຄານຮ່ວມພັດທະນາ
ລາຄານ້ຳມັນ 
ປະຈຳວັນທີ Thursday, 27 March, 2025
ຊະນິດນ້ຳມັນ
ລາຄາ
28,230
22,560
18,370
ຂໍ້ມູນຈາກ: ລັດວິສາຫະກິດ ນ້ຳມັນເຊື້ອໄຟລາວ
ລາຄາຄຳ 
ປະຈຳວັນທີ Wednesday, 11 June, 2025
ປະເພດ
ລາຄາຊື້
ລາຄາຂາຍ
34,990,000
35,520,000
34,640,000
35,629,000
ຂໍ້ມູນຈາກ: ຮ້ານຄຳພູວົງ
ຂ່າວມາໃໝ່ 
_cover - 2025-08-01T155504.108
"ທຣໍາ" ປະກາດເກັບພາສີນຳເຂົ້າສິນຄ້າລາວ 40% ເລີ່ມມີຜົນ 1 ສິງຫາ 2025 ນີ້
_cover - 2025-08-01T115812.240
ຂ່າວລື ! iPhone 17 Pro ມາພ້ອມກັບໜ້າຈໍປ້ອງກັນແສງສະທ້ອນ ແລະ ກ້ອງຊູມ 8x ຄັ້ງທຳອິດຂອງ Apple
pele - 2025-08-01T113820.089
ກອງພັນໃຫຍ່ 703 ເຝິກແອບມອດໄຟໄໝ້ລາມປ່າ ແລະ ຍົກ-ຢ່ອນກອບກູ້ຜູ້ປະສົບໄພ ດ້ວຍເຮືອບິນຂຶ້ນຊື່ MI-17 ປະຈໍາປີ 2025
_cover - 2025-08-01T111442.512
ທ່ານ​ ທອງລຸນ ສີ​ສຸ​ລິດ ປະທານ​ປະ​ເທດ​ລາວຢ້ຽມຢາມຣັດເຊຍຢ່າງເປັນທາງການ ແຕ່ວັນທີ 30 ກໍລະກົດ-1 ສິງຫາ 2025 ເພື່ອສືບຕໍ່ຮັດແໜ້ນສາຍພົວພັນມິດຕະພາບ
pele - 2025-08-01T102941.120
ອົບຮົມດົນຕີພື້ນເມືອງລາວ ໃຫ້ເດັກອາສາສະໝັກ ຂອງສູນວັດທະນະທໍາເດັກ ແຂວງເຊກອງ
_cover - 2025-08-01T100247.382
ພົບເຫັນໂບມໃຫຍ່ 1,000 ປອນ ລະເບີດຕົກຄ້າງປາງສົງຄາມ ຢູ່ ບ້ານນ້ຳພາວ ເມືອງຄຳເກີດ ແຂວງບໍລິຄຳໄຊ
pele - 2025-08-01T095435.032
ພິມຄຳເຕືອນສຸຂະພາບຮູບແບບໃໝ່ໃສ່ຊອງ ແລະ ຕຸດຢາສູບ
_cover - 2025-08-01T093115.966
ແຈ້ງການມອດໄຟ ວັນທີ 01,02,03 ສິງຫາ 2025 ບາງເຂດໃນນະຄອນຫຼວງ
_cover - 2025-08-01T085749.133
ທຣຳປະກາດເກັບພາສີ 25% ສິນຄ້ານຳເຂົ້າຈາກອິນເດຍ ເລີ່ມ 1 ສິງຫາ ພ້ອມລົງໂທດເສີມ ເພາະຄ້າພະລັງງານແລະອາວຸດຈາກຣັດເຊຍ
pele - 2025-07-31T161421.096
ງານສັບປະດາແຟຊັ່ນລາວ 2025 "ຄືນແຫ່ງແຟຊັ່ນ ແລະ ວັດທະນະທຳ"
ຢ່າລື່ມກົດຕິດຕາມ