Falha crítica no Asus control center permite controle total por invasores񎟁

4 минут чтения

Falha crítica no ASUS Control Center pode entregar controle total a invasores

Uma vulnerabilidade de gravidade máxima no ASUS Control Center Enterprise (ACC) permite que um invasor remoto, mesmo sem credenciais, assuma o controle do servidor de gerenciamento e dos dispositivos administrados pela plataforma. Identificada como CVE-2026-75754, a falha recebeu a pontuação 10,0 no CVSS, o nível mais alto do sistema de classificação.

O problema afeta todas as versões do ASUS Control Center Enterprise até a 4.0.0.2, inclusive. Como a ferramenta é utilizada para administrar servidores, computadores e estações de trabalho em ambientes corporativos, uma invasão bem-sucedida pode ultrapassar o servidor central e atingir diversos equipamentos conectados à infraestrutura.

Como a vulnerabilidade funciona

A falha não está associada a um único erro de programação. O risco surge da combinação de três problemas de segurança:

– uma função crítica que pode ser acessada sem autenticação;
– uma vulnerabilidade de falsificação de requisições do lado do servidor, conhecida como SSRF;
– credenciais fixas armazenadas diretamente no software.

Explorando esse conjunto de falhas, o atacante pode enviar uma requisição HTTP especialmente criada ao sistema. O objetivo é obter a chave de criptografia utilizada pelo produto. Com essa informação, torna-se possível acionar um serviço local que abre uma interface SSH na porta TCP 2222.

A etapa seguinte envolve o uso de credenciais predefinidas presentes no próprio produto. Com a chave e essas credenciais em mãos, o invasor consegue acessar o serviço SSH e iniciar uma sessão com privilégios de root, o nível mais alto de acesso em sistemas baseados em Unix e Linux. Todo o processo pode ocorrer remotamente e sem qualquer ação do usuário.

Consequências para as empresas

O acesso como root oferece amplo controle sobre o servidor do ASUS Control Center. O invasor pode visualizar informações armazenadas, alterar configurações, apagar arquivos, instalar programas maliciosos e criar mecanismos para manter o acesso mesmo após tentativas de correção.

O impacto também pode alcançar dispositivos gerenciados pelo ACC. Dependendo da configuração do ambiente, o atacante pode usar o servidor comprometido como ponto de partida para executar comandos, alterar políticas, coletar dados ou movimentar-se lateralmente pela rede corporativa.

Em uma empresa, isso pode resultar no comprometimento de credenciais, interrupção de serviços, instalação de ransomware, espionagem de informações e manipulação de ferramentas de administração remota. A gravidade aumenta porque plataformas de gerenciamento normalmente possuem permissões elevadas e visibilidade sobre grande parte da infraestrutura de TI.

Atualização é a principal medida de proteção

A ASUS publicou um boletim de segurança em 4 de setembro de 2026 e recomendou a atualização imediata do produto. Organizações que utilizam o ASUS Control Center Enterprise devem verificar quais versões estão instaladas e aplicar a correção disponibilizada pelo fabricante o quanto antes.

A atualização deve ser realizada de forma controlada, com registro dos servidores afetados e validação posterior dos serviços essenciais. Em ambientes críticos, é recomendável planejar uma janela de manutenção e manter um procedimento de retorno caso surjam incompatibilidades.

Medidas adicionais para reduzir o risco

Enquanto a correção não for aplicada, administradores podem restringir o acesso ao servidor de gerenciamento por meio de regras de firewall, permitindo conexões apenas a partir de redes e estações autorizadas. A exposição direta do ACC à internet deve ser evitada.

Também é importante revisar as configurações de SSH, monitorar a porta TCP 2222 e investigar conexões inesperadas. Registros de autenticação, criação de usuários, alterações de privilégios e execução de comandos devem ser analisados em busca de atividades fora do padrão.

As credenciais administrativas utilizadas no ambiente devem ser trocadas após a atualização, especialmente se houver qualquer possibilidade de exploração. Senhas reutilizadas em outros sistemas também precisam ser substituídas, pois podem permitir que um invasor amplie o alcance do ataque.

Como identificar sinais de comprometimento

Entre os indícios que merecem atenção estão a ativação inesperada de serviços SSH, alterações desconhecidas em arquivos de configuração, novos usuários administrativos e conexões originadas de endereços incomuns. A presença de scripts ou programas não reconhecidos no servidor também pode indicar abuso da vulnerabilidade.

Equipes de segurança devem comparar os registros do ACC com os eventos de firewall, sistemas de detecção e soluções de monitoramento de endpoints. Diferenças entre esses dados podem ajudar a identificar tentativas de exploração que não aparecem em um único registro.

Caso existam sinais de invasão, o servidor afetado deve ser isolado da rede, preservando evidências para análise. A simples reinstalação do sistema sem investigação pode eliminar pistas importantes e deixar outros dispositivos comprometidos.

Importância da segmentação de rede

A segmentação reduz o impacto de uma eventual invasão. O servidor do ASUS Control Center não deve ter comunicação irrestrita com todos os ativos da empresa. Redes administrativas, estações de trabalho, servidores críticos e dispositivos de usuários devem ser separados por controles de acesso.

A aplicação do princípio do menor privilégio também é essencial. O servidor precisa ter somente as permissões necessárias para cumprir sua função, enquanto contas administrativas devem ser usadas apenas quando indispensável.

A CVE-2026-75754 reforça os riscos associados a ferramentas de gerenciamento centralizado. Embora esses sistemas facilitem a administração de grandes ambientes, uma falha neles pode criar um caminho direto para múltiplos equipamentos. Por isso, atualizações rápidas, restrição de acesso, monitoramento contínuo e revisão periódica de credenciais são fundamentais para reduzir a exposição.