ASUS Control Center Enterprise: критическая уязвимость даёт root-доступ без пароля

ASUS выпустила срочное обновление безопасности для ASUS Control Center Enterprise (ACC) после обнаружения уязвимости максимальной степени критичности. Удалённый атакующий может получить полный административный контроль над платформой и всеми управляемыми устройствами без пароля и какого-либо взаимодействия с пользователем.

Уязвимость отслеживается как CVE-2026-75754 и получила максимальную оценку 10.0 по шкале CVSS 4.0. Такой высокий балл отражает как лёгкость эксплуатации по сети, так и масштаб последствий для корпоративной инфраструктуры.

Цепочка из трёх уязвимостей

Проблема не является одной ошибкой, а складывается из трёх взаимосвязанных слабостей, которые в совокупности открывают полный доступ к системе.

Первый компонент — отсутствие аутентификации в критической функции ASUS Control Center. Любой, кто может обратиться к сервису по сети, способен инициировать чувствительные операции.

Второй компонент — уязвимость типа server-side request forgery (SSRF). Специально сформированный HTTP-запрос вынуждает систему раскрыть собственный ключ шифрования. После получения ключа локальный сервис на хосте автоматически включает SSH-слушатель на TCP-порту 2222, открывая скрытый бэкдор.

Третий компонент — самый опасный: в программном обеспечении ASUS Control Center зашиты жёстко заданные учётные данные. Атакующий, получивший ключ шифрования, использует их для входа на открытый SSH-порт и получает полный root-shell — максимально возможный уровень доступа к системе.

Масштаб угрозы и затронутые версии

Получив root-доступ, злоумышленник может читать, изменять или удалять любые данные в ACC. Поскольку платформа предназначена для централизованного управления парками серверов, ПК и рабочих станций, одной скомпрометированной инсталляции ACC достаточно, чтобы получить удалённый контроль над всей корпоративной ИТ-инфраструктурой. Похожая ситуация недавно складывалась с критической уязвимостью в cPanel, где ошибка также давала root-доступ к серверу, и с уязвимостью Cisco Nexus 9000, позволявшей выполнять код с root-правами без аутентификации.

Уязвимость затрагивает все версии ASUS Control Center Enterprise вплоть до 4.0.0.2 включительно. Компания настоятельно рекомендует всем организациям немедленно обновиться до версии 3.1.0.9 или более поздней. Подробности исправления опубликованы на официальной странице Security Advisory компании.

Временные меры защиты

Если обновление невозможно выполнить немедленно, ASUS рекомендует в качестве промежуточных мер:

  • изолировать интерфейсы управления ACC от публичных сетей;
  • заблокировать входящий и исходящий трафик на порту 2222;
  • провести аудит хостов на предмет неожиданных SSH-слушателей.

Как показывает практика недавних инцидентов с активной эксплуатацией уязвимостей в SonicWall SMA1000, промедление с изоляцией проблемных сервисов оборачивается компрометацией ещё до установки патча.

Частые вопросы

Кого касается эта уязвимость?

Всех, кто использует ASUS Control Center Enterprise версии 4.0.0.2 и ниже для централизованного управления серверами, ПК и рабочими станциями в корпоративной сети.

Какова серьёзность проблемы?

Уязвимость CVE-2026-75754 имеет максимальный балл 10.0 по CVSS 4.0. Атакующий получает root-доступ без пароля и без взаимодействия с пользователем, что делает её критической.

Что именно делает атакующий для эксплуатации?

Цепочка включает три шага: использование отсутствия аутентификации, SSRF-атаку для получения ключа шифрования и вход через скрытый SSH-порт с использованием жёстко заданных учётных данных.

Почему уязвимость так опасна для бизнеса?

ACC управляет парком устройств централизованно. Компрометация одной инсталляции даёт злоумышленнику контроль над всеми подключёнными к ней серверами и рабочими станциями.

Есть ли способ защиты до установки обновления?

Да, ASUS рекомендует изолировать интерфейсы управления от публичных сетей, заблокировать порт 2222 и проверить хосты на наличие несанкционированных SSH-слушателей.

Какая версия ACC не уязвима?

Версия 3.1.0.9 и более поздние. Обновление следует установить как можно скорее.

Как проверить, не скомпрометирована ли система?

Проверьте, не открыт ли на хостах с ACC TCP-порт 2222, и проаудируйте журналы SSH-подключений на предмет неизвестных входов.

Источник: cybersecuritynews.com