Vai al contenuto
Dettaglio ravvicinato in bianco e nero del dissipatore con logo ROG di una scheda madre ASUS.

Foto: ASUS Room

ASUS ha rilasciato aggiornamenti di sicurezza per tre vulnerabilità che interessano diversi modelli di schede madri e router: una ha gravità «critica», due «alta». La segnalazione arriva da ACN / CSIRT Italia, che l’ha pubblicata il 1° ottobre 2026 come alert AL02/261001/CSIRT-ITA. L’agenzia raccomanda di aggiornare i prodotti seguendo il bollettino di sicurezza del produttore.

Che tipo di rischi comportano le falle

Secondo ACN / CSIRT Italia, le vulnerabilità ricadono in quattro tipologie:

  • esecuzione di codice arbitrario (Arbitrary Code Execution);
  • divulgazione di informazioni (Information Disclosure);
  • aggiramento delle restrizioni di sicurezza (Security Restrictions Bypass);
  • manomissione dei dati (Tampering).

L’alert assegna un impatto sistemico «Alto», con punteggio 65,89.

Le tredici schede madri interessate

L’alert elenca tredici schede madri. Per dodici sono affette la versione 2101 e le precedenti; per la WS Z390 PRO il limite è la versione 1401.

Modello Versioni affette
PRIME Z390-A 2101 e precedenti
PRIME Z390-A/H10 2101 e precedenti
Pro WS C246-ACE 2101 e precedenti
ROG MAXIMUS XI APEX 2101 e precedenti
ROG MAXIMUS XI CODE 2101 e precedenti
ROG MAXIMUS XI EXTREME 2101 e precedenti
ROG MAXIMUS XI FORMULA 2101 e precedenti
ROG MAXIMUS XI GENE 2101 e precedenti
ROG MAXIMUS XI HERO (WI-FI) 2101 e precedenti
ROG MAXIMUS XI HERO 2101 e precedenti
ROG STRIX Z390-E GAMING 2101 e precedenti
ROG STRIX Z390-F GAMING 2101 e precedenti
WS Z390 PRO 1401 e precedenti

Il firmware dei router

Per i router l’alert indica tre serie del firmware ASUS: 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102. Non elenca i singoli modelli di router.

Le tre CVE

ACN / CSIRT Italia riporta i codici delle tre vulnerabilità corrette dagli aggiornamenti: CVE-2026-93495, CVE-2026-14157 e CVE-2026-13313. L’alert non dice quale CVE corrisponda a quale prodotto o a quale livello di gravità.

Come aggiornare

«In linea con le dichiarazioni del vendor», si legge nell’alert, i prodotti vulnerabili vanno aggiornati seguendo le indicazioni del bollettino di sicurezza indicato nei riferimenti: la pagina asus.com/security-advisory. Chi ha una delle schede elencate, a una versione pari o inferiore a quella indicata, o un router con una delle tre serie di firmware, rientra tra i prodotti affetti.

Leggi anche