17/11/2025
⚠️ KRITIKUS ASUS és TP-Link router hibák – novemberben derültek ki, és rengeteg embert érintenek! ⚠️
2025 novemberére kiderült, hogy több ASUS és TP-Link router is olyan sebezhetőséget tartalmaz, amivel a támadók gyakorlatilag besétálnak a hálózatodba.
🔴 ASUS – CVE-2025-59367 (CVSS 9.3)
Érintett modellek: DSL-AC51, DSL-N16, DSL-AC750
A hiba lehetővé teszi, hogy a támadó jelszó nélkül bejusson a router admin felületére, ha az kívülről is elérhető.
Nincs felhasználónév, nincs jelszó… azonnali admin jog.
Innentől:
átírhatják a WiFi-jelszavad,
átirányíthatják a teljes forgalmad,
figyelhetik az összes eszközöd,
a te internetedről támadhatnak másokat.
Több routeren alapból be volt kapcsolva a távoli menedzsment – sok szolgáltató is így adta ki.
Megoldás:
Azonnal frissíts firmware-t: 1.1.2.3_1010
🔴 TP-Link – CVE-2025-7850 + CVE-2025-7851
Érintettek: ER605 v2 és több Omada/Festa VPN modell.
A TP-Link 2024-ben foltozott egy hibát… csak épp a problémás kód bent maradt, „eldugva”.
A kutatók most két új hibát találtak, amivel:
parancsokat lehet beadni a routernek (root joggal),
egyes beállítások mellett akár hitelesítés nélkül is kihasználható a hiba.
Ezek után további 15(!) sérülékenységet is azonosítottak más TP-Link modellekben.
A gyártó 2026 első negyedévére ígér teljes javítást.
🕷️ Botnetek már kihasználják
AyySSHush botnet: több mint 9000 ASUS routert fertőzött meg, állandó SSH hátsó ajtóval.
Quad7 botnet: kifejezetten TP-Linket támad, és otthoni routerekkel indít jelszó-spray támadásokat Microsoft 365 fiókok ellen.
Úgy néz ki, mintha normál bejelentkezések lennének lakossági IP címről – ezért működik.
🔧 Ellenőrizd, érint-e!
ASUS DSL-AC51 / DSL-N16 / DSL-AC750:
→ Firmware frissítés: 1.1.2.3_1010
TP-Link ER605 v2 és Omada/Festa modellek:
→ Nézd meg a gyártó biztonsági közleményét, és tedd fel a legújabb firmware-t.
ISP által adott router:
Pl. a Ziggo átnevezte a TP-Link Archer C7-et „Wifibooster Ziggo C7”-re.
→ Nézd meg, mi rejtőzik a szolgáltatói dobozban.
🛡️ Ha nincs több frissítés a készülékedre:
erős router-admin jelszó (min. 20 karakter),
erős WiFi-jelszó,
kapcsold ki a távoli elérést,
tiltsd a port forwardot, DDNS-t, DMZ-t, VPN-t, FTP-t, ha nincs rá szükséged,
vagy cseréld le a routert támogatott modellre.