Asus warnt vor Sicherheitslücke in Routern, die AiCloud verwenden
Eine kritische Sicherheitslücke bedroht Asus-Router mit aktivierter AiCloud-Funktion. Die als CVE-2025-2492 katalogisierte Schwachstelle weist einen alarmierend hohen CVSS-Score von 9,2 auf einer Skala bis zehn auf - Nutzer sollten schnell updaten.
Das bedeutet: Alle Asus-Router-Modelle, die AiCloud unterstützen und eine dieser Firmware-Versionen nutzen, sind potenziell betroffen, das betrifft dieses Mal auch ausdrücklich Nutzer in Deutschland. Eine vollständige, modellgenaue Liste der betroffenen Router hat Asus bislang nicht öffentlich bereitgestellt.
Es gibt aber - noch unbestätigte - Beispiele für betroffene Modellreihen (basierend auf den betroffenen Firmware-Serien):
Wichtig: Nicht alle Router mit diesen Seriennummern sind automatisch betroffen - ausschlaggebend ist, ob AiCloud aktiviert wurde und ob die Firmware-Version in den genannten Branches liegt.
Infografik Cyberkriminalität: Wovon sich die Deutschen im Netz bedroht fühlen
Gerade diese Fernzugriffsfunktionen machen die Schwachstelle besonders gefährlich. Wie Asus in seinem Sicherheitshinweis mitteilt, sollten betroffene Nutzer umgehend auf die neueste Version aktualisieren, die im Support-Portal oder auf der Produktfinder-Seite des Herstellers verfügbar ist.
Obwohl bisher keine aktive Ausnutzung der Schwachstelle oder ein öffentlicher Proof-of-Concept-Exploit bekannt ist, könnten Angreifer solche Lücken ausnutzen, um Geräte mit Schadsoftware zu infizieren oder sie in DDoS-Botnets einzubinden. Wie groß diese Gefahr aber real ist, ist noch unklar. Das BSI
Was haltet ihr von solchen Sicherheitslücken in Routern? Habt ihr eure Firmware schon aktualisiert oder nutzt ihr andere Schutzmaßnahmen? Teilt eure Erfahrungen in den Kommentaren!
Siehe auch:
Gefährliche Authentifizierungslücke entdeckt
Das Problem liegt in einer fehlerhaften Authentifizierungskontrolle, die es Angreifern ermöglicht, durch speziell präparierte Anfragen unbefugte Funktionen auf dem Gerät auszuführen - ohne jegliche vorangestelle Authentifizierung.In AiCloud besteht eine Sicherheitslücke in der Authentifizierungskontrolle. Diese Schwachstelle kann durch eine manipulierte Anfrage ausgelöst werden, was zu einer nicht autorisierten Ausführung von Funktionen führen kann. Weitere Informationen finden Sie im Abschnitt "Asus Router AiCloud-Schwachstelle" in den Asus-Sicherheitshinweisen.
Welche Asus-Router sind betroffen?
Die Sicherheitslücke CVE-2025-2492 betrifft allerdings nur Asus-Router, auf denen die AiCloud-Funktion aktiviert ist. Asus selbst gibt zudem nur an, dass "bestimmte Asus-Router-Firmware-Serien" betroffen sind, und hat folgende Firmware-Updates veröffentlicht:- Version 3.0.0.4_382
- Version 3.0.0.4_386
- Version 3.0.0.4_388
- Version 3.0.0.6_102
Das bedeutet: Alle Asus-Router-Modelle, die AiCloud unterstützen und eine dieser Firmware-Versionen nutzen, sind potenziell betroffen, das betrifft dieses Mal auch ausdrücklich Nutzer in Deutschland. Eine vollständige, modellgenaue Liste der betroffenen Router hat Asus bislang nicht öffentlich bereitgestellt.
Es gibt aber - noch unbestätigte - Beispiele für betroffene Modellreihen (basierend auf den betroffenen Firmware-Serien):
- RT-AC-Serie (z. B. RT-AC68U, RT-AC86U, RT-AC88U, RT-AC5300)
- RT-AX-Serie (z. B. RT-AX56U, RT-AX58U, RT-AX88U, RT-AX86U, RT-AX82U)
- GT-AC- und GT-AX-Serie (z. B. GT-AC2900, GT-AC5300, GT-AX11000)
- Weitere Modelle, sofern sie AiCloud unterstützen und eine der oben genannten Firmware-Versionen nutzen
Wichtig: Nicht alle Router mit diesen Seriennummern sind automatisch betroffen - ausschlaggebend ist, ob AiCloud aktiviert wurde und ob die Firmware-Version in den genannten Branches liegt.
Was sollten betroffene Nutzer tun?
- Firmware-Update: Installieren Sie umgehend die von Asus bereitgestellten Sicherheitsupdates für Ihr Router-Modell.
- AiCloud deaktivieren: Falls Ihr Gerät nicht mehr mit Updates versorgt wird (End-of-Life), deaktivieren Sie AiCloud und alle aus dem Internet erreichbaren Dienste (WAN, Portweiterleitung, DDNS, VPN, DMZ, Port Triggering, FTP).
- Starke Passwörter verwenden: Nutzen Sie unterschiedliche, starke Passwörter für WLAN und Router-Admin-Bereich.
Was ist AICloud?
AiCloud ist eine in viele Asus-Router integrierte Cloud-Funktion, die diese zu privaten Cloud-Servern macht. Nutzer können damit von überall auf Dateien zugreifen, die auf USB-Laufwerken am Router angeschlossen sind, Medien streamen und Dateien synchronisieren oder teilen.Gerade diese Fernzugriffsfunktionen machen die Schwachstelle besonders gefährlich. Wie Asus in seinem Sicherheitshinweis mitteilt, sollten betroffene Nutzer umgehend auf die neueste Version aktualisieren, die im Support-Portal oder auf der Produktfinder-Seite des Herstellers verfügbar ist.
Alternative Schutzmaßnahmen für ältere Geräte
Für Nutzer von End-of-Life-Produkten, die keine Firmware-Updates mehr erhalten, rät Asus zu folgenden Maßnahmen: Deaktivierung von AiCloud sowie Abschaltung aller Dienste, die aus dem Internet zugänglich sind. Dazu gehören Fernzugriff über WAN, Portweiterleitung, DDNS, VPN-Server, DMZ, Port-Triggering und FTP-Dienste.Obwohl bisher keine aktive Ausnutzung der Schwachstelle oder ein öffentlicher Proof-of-Concept-Exploit bekannt ist, könnten Angreifer solche Lücken ausnutzen, um Geräte mit Schadsoftware zu infizieren oder sie in DDoS-Botnets einzubinden. Wie groß diese Gefahr aber real ist, ist noch unklar. Das BSI
Was haltet ihr von solchen Sicherheitslücken in Routern? Habt ihr eure Firmware schon aktualisiert oder nutzt ihr andere Schutzmaßnahmen? Teilt eure Erfahrungen in den Kommentaren!
Zusammenfassung
- Kritische Sicherheitslücke in Asus-Routern mit AiCloud (CVE-2025-2492)
- Hoher CVSS-Score von 9,2 - unbefugte Funktionsausführung möglich
- Nur Router mit aktiviertem AiCloud und bestimmten Firmware-Versionen
- Betroffene Serien: RT-AC, RT-AX, GT-AC, GT-AX und weitere Modelle
- Empfehlungen: Firmware-Update, AiCloud deaktivieren, starke Passwörter
- AiCloud ermöglicht Fernzugriff auf Dateien und Medienstreaming
- Nutzer sollten umgehend aktualisieren oder Schutzmaßnahmen ergreifen
Siehe auch:
Thema:
Videos von Asus-Geräten
- Asus Zenbook Duo: Notebook mit zwei Displays im Praxistest
- Asus Zenbook A14: Leichtgewicht mit starker Ausstattung im Test
- Asus Vivobook S15: Copilot+ PC mit Snapdragon X Elite getestet
- Asus Zenbook S16: Notebook mit Ceraluminum-Gehäuse und Ryzen AI
- Asus ROG Ally X: Fast überall doppelt so gut wie sein Vorgänger
Asus RTX 4090 im Preisvergleich:
Neue Asus-Downloads
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Notebooks:
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Chang'e-6-Proben von der Mondrückseite widerlegen bekannte Theorien
- Nun auch BMW in der Krise: Was hinter dem massiven Stellenabbau steckt
- Allnet-Flat: Sennheiser Momentum 4 im Telekom-Tarif fast geschenkt
- Xbox auf der gamescom 2026: Microsoft enthüllt großes Spiele-Line-up
- Produktivitäts-Boost: Outlook bekommt praktische Kalender-Neuerung
- Amazon Prime: Lineares TV-Experiment vor dem plötzlichen Aus
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen