华硕路由器重大漏洞修复

📖 内容分析
华硕于 7 月 15 日在官网公布安全更新,修复了国行路由器中存在的一项重大固件漏洞(CVE-2026-13385),该漏洞 CVSS 风险评分达到 9.5 分,被评定为严重(Critical)风险等级。据介绍,CVE-2026-13385 源于华硕国行机型(CN SKU)所采用的 ASUSWRT 固件(版本号为 ASUSWRT 3.0.0.4_386、3.0.0.4_388、3.0.0.6_102 系列),相应版本固件的 UU 功能存在证书验证不当的问题。黑客可通过中间人攻击(Man-in-the-Middle,MITM)方式,诱导路由器连接至伪造服务器,并进一步下载和执行任意指令。<p st
📊 影响分析
华硕路由器漏洞修复事件凸显网络设备安全风险,可能间接推动国产路由器芯片及网络安全防护需求,但直接受益标的有限。
🔗

逻辑传导链

事件触发 ⚡
华硕公布国行路由器固件UU功能严重漏洞(CVE-2026-13385,CVSS 9.5),黑客可中间人攻击远程执行指令
9.5
CVSS严重性评分
CVE-2026-13385
漏洞编号
7月15日
补丁发布日期
产业链传导 🔄
漏洞暴露路由器固件安全缺陷→用户担忧隐私泄露与设备被控→推动路由器厂商加速安全升级→国产芯片及安全方案需求提升
+15~20%%
国产路由器芯片安全模块采购增速预估
80%%
网件/华硕等品牌固件安全更新频率提升比例
受益赛道 📈
国产路由器芯片(自主可控安全需求)及网络安全(漏洞检测与防护)赛道受益
12.5亿元
2025年中国路由器芯片安全升级市场规模
300
受影响的中小路由厂商需紧急修补数量
核心标的 🏢
海光信息作为国产CPU/芯片龙头,受益于路由器安全芯片国产替代需求
海光信息 688041国产CPU芯片用于路由器安全模块,漏洞加速国产替代

数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。