ASUS ha rilasciato aggiornamenti di sicurezza per tre vulnerabilità che interessano diversi modelli di schede madri e router: una ha gravità «critica», due «alta». La segnalazione arriva da ACN / CSIRT Italia, che l’ha pubblicata il 1° ottobre 2026 come alert AL02/261001/CSIRT-ITA. L’agenzia raccomanda di aggiornare i prodotti seguendo il bollettino di sicurezza del produttore.
Che tipo di rischi comportano le falle
Secondo ACN / CSIRT Italia, le vulnerabilità ricadono in quattro tipologie:
- esecuzione di codice arbitrario (Arbitrary Code Execution);
- divulgazione di informazioni (Information Disclosure);
- aggiramento delle restrizioni di sicurezza (Security Restrictions Bypass);
- manomissione dei dati (Tampering).
L’alert assegna un impatto sistemico «Alto», con punteggio 65,89.
Le tredici schede madri interessate
L’alert elenca tredici schede madri. Per dodici sono affette la versione 2101 e le precedenti; per la WS Z390 PRO il limite è la versione 1401.
| Modello | Versioni affette |
|---|---|
| PRIME Z390-A | 2101 e precedenti |
| PRIME Z390-A/H10 | 2101 e precedenti |
| Pro WS C246-ACE | 2101 e precedenti |
| ROG MAXIMUS XI APEX | 2101 e precedenti |
| ROG MAXIMUS XI CODE | 2101 e precedenti |
| ROG MAXIMUS XI EXTREME | 2101 e precedenti |
| ROG MAXIMUS XI FORMULA | 2101 e precedenti |
| ROG MAXIMUS XI GENE | 2101 e precedenti |
| ROG MAXIMUS XI HERO (WI-FI) | 2101 e precedenti |
| ROG MAXIMUS XI HERO | 2101 e precedenti |
| ROG STRIX Z390-E GAMING | 2101 e precedenti |
| ROG STRIX Z390-F GAMING | 2101 e precedenti |
| WS Z390 PRO | 1401 e precedenti |
Il firmware dei router
Per i router l’alert indica tre serie del firmware ASUS: 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102. Non elenca i singoli modelli di router.
Le tre CVE
ACN / CSIRT Italia riporta i codici delle tre vulnerabilità corrette dagli aggiornamenti: CVE-2026-93495, CVE-2026-14157 e CVE-2026-13313. L’alert non dice quale CVE corrisponda a quale prodotto o a quale livello di gravità.
Come aggiornare
«In linea con le dichiarazioni del vendor», si legge nell’alert, i prodotti vulnerabili vanno aggiornati seguendo le indicazioni del bollettino di sicurezza indicato nei riferimenti: la pagina asus.com/security-advisory. Chi ha una delle schede elencate, a una versione pari o inferiore a quella indicata, o un router con una delle tre serie di firmware, rientra tra i prodotti affetti.