
🚨 ASUS ürünlerinde CVE-2026-13313, CVE-2026-14157 ve CVE-2026-93495 numaralı 3 güvenlik açığı yayınlandı. 🔴 CVE-2026-14157 — CVSS 9.4 Critical ASUS router'larda format string zafiyeti. Kimliği doğrulanmış uzak saldırgan, özel hazırlanmış dosya yükleyerek router üzerinde keyfi komut çalıştırabiliyor. ASUS Router firmware 3.0.0.6_102 serisi etkileniyor. 🟠 CVE-2026-13313 — CVSS 8.9 High ASUS router firmware'inde aktif bırakılmış debug kodu nedeniyle kimliği doğrulanmış uzak saldırgan Telnet'i etkinleştirerek root yetkisiyle komut çalıştırabiliyor. ASUS Router firmware 3.0.0.4_386 serisi, 3.0.0.4_388 serisi, 3.0.0.6_102 serisi etkileniyor. 🟠 CVE-2026-93495 — CVSS 7.0 High Bazı ASUS anakartlarda hatalı başlatma, fiziksel erişime sahip saldırganın özel bir cihaz üzerinden sistem belleğini okumasına/yazmasına imkan verebiliyor. ASUS Motherboard Çoğu model BIOS 2101 ve öncesi; WS Z390 PRO için 1401 ve öncesi etkileniyor. Router kullanıcılarının firmware sürümlerini, sunucu/altyapı yöneticilerinin ise kullanılan ASUS donanımlarını ve ilgili güvenlik güncellemelerini kontrol etmesi öneriliyor.

