Vai al contenuto
iCrewPlay.com Un progetto editoriale indipendente
Continua con Guide

Router ASUS vulnerabili: quali firmware aggiornare e cosa fare

ASUS pubblica nuove patch per i router: due CVE sono Critical. Ecco quali firmware controllare e cosa fare senza perdere tempo.

5 router wifi asus
5 router WiFi ASUS
Tempo di lettura4 minuti
Commenta

Se usi un router ASUS con firmware delle serie 3.0.0.4_386, 3.0.0.4_388 o 3.0.0.6_102, controlla subito se è disponibile un aggiornamento. ASUS ha pubblicato il 7 ottobre 2026 un nuovo bollettino di sicurezza che corregge quattro vulnerabilità, comprese due falle classificate Critical.

La soluzione principale è semplice: aggiorna il firmware dalla WebGUI o dall’app ASUS Router usando esclusivamente pacchetti ufficiali. Se il tuo modello non riceve più aggiornamenti, riduci l’esposizione disabilitando accessi remoti non necessari e valuta la sostituzione del dispositivo se resta vulnerabile.

Router asus durante un aggiornamento firmware

Quali firmware ASUS sono coinvolti

Il bollettino ufficiale ASUS del 7 ottobre indica come interessate le famiglie firmware 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102. Non significa che ogni router con uno di questi rami sia automaticamente sfruttabile nello stesso modo: il modello e la build installata restano determinanti.

Pubblicità

Il riferimento corretto è la pagina ASUS Product Security Advisory, aggiornata con il nuovo avviso per i router. Prima di cercare procedure alternative, verifica il supporto del tuo modello e l’ultima versione firmware disponibile.

Le quattro vulnerabilità corrette

  • CVE-2026-14911: vulnerabilità XSS con punteggio CVSS 9,3. Un URL preparato appositamente può permettere a un attaccante remoto di leggere informazioni nel DOM, modificare impostazioni del router o provocare un denial of service quando un utente autenticato visita il link.
  • CVE-2026-19386: buffer overflow con punteggio CVSS 9,3. Un utente autenticato vicino alla rete può tentare esecuzione di codice arbitrario caricando un file di configurazione costruito appositamente.
  • CVE-2026-16528: vulnerabilità High, CVSS 8,4, legata alla presenza di credenziali DDNS nei log di sistema. Un attaccante autenticato potrebbe ricavarle e modificare impostazioni DNS.
  • CVE-2026-19396: vulnerabilità High, CVSS 7,7, che riguarda il router ASUS RT-BE57 e la generazione prevedibile del token di pairing IFTTT.

Al momento queste CVE non risultano nel catalogo CISA KEV, quindi non c’è indicazione pubblica che siano già considerate vulnerabilità sfruttate in modo noto e diffuso. Questo però non riduce l’importanza dell’aggiornamento, soprattutto per le due falle Critical.

Come aggiornare il firmware del router ASUS

  1. Collegati alla rete del router.
  2. Apri la WebGUI ASUS oppure l’app ASUS Router.
  3. Vai in Amministrazione > Aggiornamento firmware.
  4. Controlla se viene proposta una versione più recente.
  5. Installa l’aggiornamento senza spegnere il router durante la procedura.
  6. Dopo il riavvio, verifica nuovamente la versione installata.

ASUS raccomanda di mantenere aggiornato il firmware e documenta la procedura anche nella propria guida ufficiale su come aggiornare il firmware del router.

Sistema router asus compatibile con aggiornamenti firmware

Non caricare file VPN o configurazioni da fonti non affidabili

Il nuovo bollettino arriva pochi giorni dopo altri due avvisi ASUS pubblicati il 1 ottobre. Uno riguarda CVE-2026-14157, una falla nella gestione di configurazioni VPN che può permettere esecuzione di comandi attraverso un file malevolo. L’altro, CVE-2026-13313, può consentire a un utente remoto già autenticato di attivare Telnet e ottenere privilegi root.

Per questo, oltre all’aggiornamento, evita di importare file di configurazione VPN provenienti da fonti non verificate e non lasciare credenziali amministrative deboli o condivise.

Se hai un RT-BE57 controlla anche IFTTT

La CVE-2026-19396 riguarda nello specifico ASUS RT-BE57. Il problema interessa la generazione del token usato durante il pairing con IFTTT: in determinate condizioni un utente non autenticato ma vicino alla rete potrebbe derivare il token osservando valori prodotti durante una sessione di associazione avviata dall’amministratore.

Se usi quel modello e IFTTT, la priorità è installare il firmware corretto prima di avviare nuove associazioni. Non serve disattivare definitivamente il servizio se il router è stato aggiornato alla versione sicura indicata da ASUS per il modello.

Cosa fare se il router ASUS non riceve più firmware

Se il dispositivo è fuori supporto e non esiste una build correttiva, il rischio cambia. Un router senza patch continua a funzionare, ma può restare esposto a vulnerabilità note. In quel caso conviene almeno:

  • disabilitare l’amministrazione remota da Internet se non indispensabile;
  • usare una password amministratore lunga e unica;
  • disabilitare servizi non utilizzati come Telnet;
  • evitare configurazioni e script provenienti da fonti non affidabili;
  • valutare la sostituzione del router se il produttore non rilascia più patch.

Se stai già seguendo il cluster ASUS, abbiamo anche una guida sul firmware dell’ASUS RT-AX86U Pro e un approfondimento sulla migrazione DDNS dei router ASUS.

Serve resettare il router?

Non come prima soluzione. Per queste vulnerabilità la priorità è installare il firmware corretto. Un reset di fabbrica non sostituisce una patch e, se reinstalli la stessa versione vulnerabile, il problema resta.

Il reset ha senso solo se ASUS lo richiede espressamente per una determinata build o se il router mostra problemi dopo l’aggiornamento. Prima salva in modo sicuro le impostazioni necessarie e verifica sempre che il file di backup provenga dal tuo dispositivo.

Quindi devo aggiornare subito?

Sì, se il tuo modello rientra nei firmware coinvolti e ASUS offre già una versione correttiva. Le nuove CVE pubblicate il 7 ottobre includono due vulnerabilità Critical e riguardano funzioni sensibili come configurazione, esecuzione di codice, DDNS e pairing IFTTT. Il controllo richiede pochi minuti e va fatto dalla pagina firmware ufficiale del proprio modello.

La tua opinione in un clic

Cosa ne pensi?

La sala è aperta

Entra nella conversazione

Condividi il tuo punto di vista: non serve creare un account. I contributi restano soggetti alla moderazione editoriale.

Traguardo della community0 / 5
Mancano 5 interventi al prossimo traguardo.

Aggiungi la tua voce

Partecipazione libera: inserisci i dati richiesti e pubblica senza registrarti.