Asus warnt vor Sicherheitslücke in Routern, die AiCloud verwenden

Eine kritische Sicherheitslücke bedroht Asus-Router mit aktivierter AiCloud-Funktion. Die als CVE-2025-2492 katalogisierte Schwach­stelle weist einen alarmierend hohen CVSS-Score von 9,2 auf einer Skala bis zehn auf - Nutzer sollten schnell updaten.
Sicherheit, Sicherheitslücke, Hacker, Security, Malware, Angriff, Hack, Privatsphäre, Kriminalität, Trojaner, Virus, Verschlüsselung, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Hackerangriff, Internetkriminalität, Darknet, Hacker Angriff, Ddos, Hacker Angriffe, Hacken, Attack, Hacks, Datenverarbeitung, Russische Hacker, Gehackt, China Hacker, Security Report, Malware Warnung, Absicherung

Gefährliche Authentifizierungslücke entdeckt

Das Problem liegt in einer fehlerhaften Authentifizierungskontrolle, die es Angreifern ermöglicht, durch speziell präparierte Anfragen unbefugte Funktionen auf dem Gerät auszuführen - ohne jegliche vorangestelle Authentifizierung.

In AiCloud besteht eine Sicherheitslücke in der Authentifizierungskontrolle. Diese Schwachstelle kann durch eine manipulierte Anfrage ausgelöst werden, was zu einer nicht autorisierten Ausführung von Funktionen führen kann. Weitere Informationen finden Sie im Abschnitt "Asus Router AiCloud-Schwachstelle" in den Asus-Sicherheitshinweisen.
CVE-2025-2492

Welche Asus-Router sind betroffen?

Die Sicherheitslücke CVE-2025-2492 betrifft allerdings nur Asus-Router, auf denen die AiCloud-Funktion aktiviert ist. Asus selbst gibt zudem nur an, dass "bestimmte Asus-Router-Firmware-Serien" betroffen sind, und hat folgende Firmware-Updates veröffentlicht:

  • Version 3.0.0.4_382
  • Version 3.0.0.4_386
  • Version 3.0.0.4_388
  • Version 3.0.0.6_102

Das bedeutet: Alle Asus-Router-Modelle, die AiCloud unterstützen und eine dieser Firmware-Versionen nutzen, sind potenziell betroffen, das betrifft dieses Mal auch ausdrücklich Nutzer in Deutschland. Eine vollständige, modellgenaue Liste der betroffenen Router hat Asus bislang nicht öffentlich bereitgestellt.

Es gibt aber - noch unbestätigte - Beispiele für betroffene Modellreihen (basierend auf den betroffenen Firmware-Serien):

  • RT-AC-Serie (z. B. RT-AC68U, RT-AC86U, RT-AC88U, RT-AC5300)
  • RT-AX-Serie (z. B. RT-AX56U, RT-AX58U, RT-AX88U, RT-AX86U, RT-AX82U)
  • GT-AC- und GT-AX-Serie (z. B. GT-AC2900, GT-AC5300, GT-AX11000)
  • Weitere Modelle, sofern sie AiCloud unterstützen und eine der oben genannten Firmware-Versionen nutzen

Wichtig: Nicht alle Router mit diesen Seriennummern sind automatisch betroffen - ausschlaggebend ist, ob AiCloud aktiviert wurde und ob die Firmware-Version in den genannten Branches liegt.

Was sollten betroffene Nutzer tun?

  • Firmware-Update: Installieren Sie umgehend die von Asus bereitgestellten Sicherheitsupdates für Ihr Router-Modell.
  • AiCloud deaktivieren: Falls Ihr Gerät nicht mehr mit Updates versorgt wird (End-of-Life), deaktivieren Sie AiCloud und alle aus dem Internet erreichbaren Dienste (WAN, Portweiterleitung, DDNS, VPN, DMZ, Port Triggering, FTP).
  • Starke Passwörter verwenden: Nutzen Sie unterschiedliche, starke Passwörter für WLAN und Router-Admin-Bereich.
Infografik Cyberkriminalität: Wovon sich die Deutschen im Netz bedroht fühlenCyberkriminalität: Wovon sich die Deutschen im Netz bedroht fühlen

Was ist AICloud?

AiCloud ist eine in viele Asus-Router integrierte Cloud-Funktion, die diese zu privaten Cloud-Servern macht. Nutzer können damit von überall auf Dateien zugreifen, die auf USB-Laufwerken am Router angeschlossen sind, Medien streamen und Dateien synchronisieren oder teilen.

Gerade diese Fernzugriffsfunktionen machen die Schwachstelle besonders gefährlich. Wie Asus in seinem Sicherheitshinweis mitteilt, sollten betroffene Nutzer umgehend auf die neueste Version aktualisieren, die im Support-Portal oder auf der Produktfinder-Seite des Herstellers verfügbar ist.

Alternative Schutzmaßnahmen für ältere Geräte

Für Nutzer von End-of-Life-Produkten, die keine Firmware-Updates mehr erhalten, rät Asus zu folgenden Maßnahmen: Deaktivierung von AiCloud sowie Abschaltung aller Dienste, die aus dem Internet zugänglich sind. Dazu gehören Fernzugriff über WAN, Portweiterleitung, DDNS, VPN-Server, DMZ, Port-Triggering und FTP-Dienste.

Obwohl bisher keine aktive Ausnutzung der Schwachstelle oder ein öffentlicher Proof-of-Concept-Exploit bekannt ist, könnten Angreifer solche Lücken ausnutzen, um Geräte mit Schadsoftware zu infizieren oder sie in DDoS-Botnets einzubinden. Wie groß diese Gefahr aber real ist, ist noch unklar. Das BSI

Was haltet ihr von solchen Sicherheitslücken in Routern? Habt ihr eure Firmware schon aktualisiert oder nutzt ihr andere Schutzmaßnahmen? Teilt eure Erfahrungen in den Kommentaren!
Zusammenfassung
  • Kritische Sicherheitslücke in Asus-Routern mit AiCloud (CVE-2025-2492)
  • Hoher CVSS-Score von 9,2 - unbefugte Funktionsausführung möglich
  • Nur Router mit aktiviertem AiCloud und bestimmten Firmware-Versionen
  • Betroffene Serien: RT-AC, RT-AX, GT-AC, GT-AX und weitere Modelle
  • Empfehlungen: Firmware-Update, AiCloud deaktivieren, starke Passwörter
  • AiCloud ermöglicht Fernzugriff auf Dateien und Medienstreaming
  • Nutzer sollten umgehend aktualisieren oder Schutzmaßnahmen ergreifen

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Asus RTX 4090 im Preisvergleich:
Derzeit keine Angebote im Preisvergleich
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!