ConteúdoHub
Voltar ao blogInternet e Wi-Fi

Roteador ASUS com falha crítica: como atualizar

F
Fernando JP

Fundador e editor do ConteudoHub

·10 de outubro de 2026·9 min de leitura
Capa com ícone de roteador e o texto Roteador ASUS com falha crítica, atualize o firmware, com os rótulos Firmware, AiMesh, Acesso remoto e Fim de vida e o balão 9,4

Quem tem roteador ASUS em casa deve atualizar o firmware pela página do roteador ou pelo app ASUS Router, ligar a atualização automática e conferir se o acesso remoto pela internet está desligado, e isso tudo leva uns 15 minutos. A ASUS publicou em 01/10/2026 dois boletins de segurança pro firmware dos roteadores, um deles com a falha CVE-2026-14157, que tem nota 9,4 de 10 e foi classificada como crítica, e na madrugada de 07/10/2026 publicou mais um, com outras quatro falhas, duas delas também críticas.

Os boletins não trazem lista de modelos, eles falam em séries de firmware, a 3.0.0.4_386, a 3.0.0.4_388 e a 3.0.0.6_102, e como essas três séries cobrem boa parte do firmware ASUS em uso, eu partiria do princípio de que o seu está no grupo e só descartaria depois de conferir a versão. Agora, se o seu roteador aparece na lista de fim de vida da ASUS, ele não vai receber correção, e aí o caminho é reforçar senha, desligar acesso remoto e planejar a troca.

As falhas dos dois boletins, uma por uma

Juntei na tabela o que está no portal de segurança da ASUS e nas fichas oficiais de cada CVE, que conferi no NVD e no CVE.org. A nota é a da própria ASUS, no padrão CVSS 4.0, porque até 07/10/2026 o NVD não tinha nota própria pra nenhuma delas, com as duas de 01/10 aguardando análise e as quatro de 07/10 marcadas como adiadas.

CVENotaSéries de firmwareO que a falha exige
CVE-2026-14157 (01/10)9,4 crítica3.0.0.6_102Alguém já logado no painel importar um arquivo de VPN adulterado
CVE-2026-13313 (01/10)8,9 alta3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102Alguém já logado no painel
CVE-2026-14911 (07/10)9,3 crítica3.0.0.6_102O administrador logado abrir um link malicioso
CVE-2026-19386 (07/10)9,3 crítica3.0.0.6_102Alguém logado e na rede local enviar um arquivo de configuração adulterado
CVE-2026-16528 (07/10)8,4 alta3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102Alguém logado ler a senha do DDNS no registro do sistema
CVE-2026-19396 (07/10)7,7 alta3.0.0.6_102, citado no RT-BE57Alguém próximo, na rede, durante um pareamento IFTTT feito pelo administrador

Olhando a coluna da direita dá pra perceber que quase todas dependem de alguém já ter a senha do painel do roteador, ou de enganar quem tem, e isso muda o tamanho do risco pra quem usa senha forte e não deixa o painel aberto pra internet. Claro que não é motivo pra deixar pra depois, porque a CVE-2026-14911 só precisa que você, logado no painel, clique num link montado por alguém, e esse tipo de golpe chega por e-mail ou mensagem sem pedir licença.

Na ficha das duas falhas de 01/10/2026, a avaliação da CISA, a agência de cibersegurança dos Estados Unidos, marcava que não havia exploração conhecida naquele momento, e eu não achei relato de ataque usando nenhuma das seis até 07/10/2026. Isso pode mudar rápido depois que um boletim sai, então eu trataria como urgente do mesmo jeito.

Descobrindo a versão do seu roteador

Abra o navegador num computador ou celular ligado no Wi-Fi do roteador e entre em www.asusrouter.com, ou no endereço IP do roteador, faça login, e a versão aparece no alto da página, com um número parecido com 3.0.0.6.102 seguido de um código de compilação. Se começar com 3.0.0.6.102 ou 3.0.0.4.388 ou 3.0.0.4.386, ele está numa das séries citadas nos boletins, e pelo app ASUS Router a versão aparece na área de configurações, em atualização de firmware, segundo o passo a passo da ASUS pro app.

O ponto que eu não consegui resolver é qual compilação exatamente corrige cada falha, porque a ASUS não publicou número de versão corrigida nesses boletins, ela só manda atualizar pra versão mais recente disponível pro seu modelo. Então a regra prática é simples: se o app ou a página disser que existe versão nova, instala, e se disser que você já está na mais recente, confira a data de lançamento dela na página de suporte do modelo.

Se a versão disponível pro seu aparelho for de antes de 01/10/2026, isso não quer dizer necessariamente que ele está vulnerável, porque depende de qual série e de qual modelo, e a ASUS não detalha isso. Só que também não dá pra garantir que está protegido, então eu voltaria a verificar no fim de outubro, porque o normal é a fabricante soltar as versões corrigidas modelo por modelo, e não todas no mesmo dia. No fórum SNBForums, por exemplo, apareceu em 01/10/2026 um firmware novo pro RT-BE58U V2, e eu não consegui confirmar nas notas desse lançamento se ele já traz essas correções, o que provavelmente significa que a lista completa ainda vai demorar pra ficar clara.

Atualizando sem dor de cabeça

Pelo app ASUS Router, que é o caminho que a própria ASUS recomenda, você entra nas configurações, toca em atualização de firmware, depois em verificar a versão, e se houver versão nova toca em atualizar, e o processo leva uns 3 minutos com o roteador reiniciando sozinho no fim. Pela página do roteador, segundo a FAQ da ASUS Brasil, o caminho é Administração > Atualização de Firmware, e quando existe versão nova aparece um aviso no canto superior direito com o botão Atualizar agora.

Durante a atualização não desligue o roteador da tomada de jeito nenhum, e aqui eu repetiria a recomendação da própria ASUS, porque roteador que perde energia no meio da gravação do firmware pode não voltar a ligar. Se a sua região tem queda de luz frequente e você tem nobreak, esse é o momento de usar.

Tem um detalhe na FAQ da ASUS Brasil que pega muita gente de surpresa: depois da atualização ela recomenda restaurar o roteador pro padrão de fábrica, pelo menu Administração > Restaurar/Salvar/Carregar Configuração > Padrão de fábrica ou segurando o botão de reset por 5 segundos, e configurar tudo de novo pelo assistente de instalação. Eu entendo o motivo, porque limpa qualquer configuração estranha que tenha ficado, só que pra quem tem casa inteligente isso significa refazer rede, senha e todos os ajustes. Se for seguir, anote antes o nome e a senha do Wi-Fi e use exatamente os mesmos, porque aí a maioria dos aparelhos da casa reconecta sozinha.

A FAQ também ensina a atualização manual, baixando o arquivo .trx do site de suporte do modelo e enviando pela página do roteador. Eu só usaria esse caminho se a atualização automática falhar, até porque é fácil baixar o arquivo de outro modelo ou de outra versão de hardware, e cada firmware vale só pro modelo e pra versão de hardware indicados na página de suporte.

Não esqueça dos nós AiMesh

Se você usa dois ou mais roteadores ASUS em AiMesh, cada nó tem firmware próprio e precisa estar atualizado também. A FAQ do AiMesh manda clicar na versão do firmware na página do roteador principal, onde aparecem os nós, e usar o botão Verificar, e avisa que a atualização manual só atualiza aquele aparelho específico. Se o nó não aparecer na lista, ele provavelmente não está conectado ao principal naquele momento, e aí vale resolver isso primeiro.

Ajustes que reduzem o risco enquanto isso

A atualização automática fica em Administração > Atualização de Firmware, na opção Atualização Automática de Firmware, onde você escolhe o horário, e eu deixaria pra madrugada. A ASUS explica na mesma FAQ que, quando uma versão traz correção importante, ela vira a versão necessária pro modelo e o roteador se atualiza sozinho, mas eu não contaria só com isso.

O acesso remoto ao painel pela internet fica em Administração > Sistema > Configuração de acesso remoto, e a opção Habilite o acesso à Web da WAN tem que estar em Não, a não ser que você realmente administre o roteador de fora de casa, como mostra a FAQ de acesso pela WAN. Os próprios boletins recomendam deixar o painel acessível só pela rede local.

O resto das recomendações da ASUS nos boletins é bem pé no chão, e eu seguiria todas: senha do painel e do Wi-Fi com pelo menos 10 caracteres misturando maiúsculas, números e símbolos, não importar arquivo de configuração de VPN que você baixou de site desconhecido ou recebeu de alguém, não restaurar backup de configuração que não seja seu, não clicar em link que leva pra página do roteador e reiniciar o roteador depois de atualizar.

Uma que costuma passar batido é a do DDNS, aquele endereço do tipo asuscomm.com que algumas pessoas configuram pra acessar câmera ou o próprio roteador de fora. A CVE-2026-16528 fala justamente de credenciais do DDNS indo parar no registro do sistema, então se você usa DDNS com serviço de terceiro e senha própria, eu trocaria essa senha depois de atualizar. Se você nunca configurou DDNS, provavelmente nem precisa se preocupar com essa.

Se o seu modelo saiu de linha

A lista de fim de vida da ASUS traz modelos que não recebem mais firmware nem documentação, e ali estão aparelhos que ainda se vê bastante por aí, como RT-AC68U, RT-AC86U e RT-AX88U. Repare que alguns modelos aparecem com a anotação "only EU", ou seja, saíram de suporte só na Europa, então confira o seu modelo exato e a versão de hardware na etiqueta embaixo do aparelho.

Pra modelo fora de suporte a orientação da ASUS é aplicar as mesmas medidas de senha e acesso remoto e considerar trocar por um modelo atual. Eu continuaria usando por algumas semanas com essas medidas, mas já começaria a pesquisar a troca, porque roteador sem correção de segurança só piora com o tempo. A página da ASUS diz que a garantia do hardware não muda por causa do fim de vida.

Quando chamar ajuda

Se a atualização travar no meio e o roteador não voltar depois de uns 10 minutos, não fique tirando e pondo na tomada, procure o suporte da ASUS, porque existe um modo de recuperação de firmware que depende do modelo e é fácil piorar a situação tentando sozinho. E se você notar sinais de invasão, como senha do painel trocada sem você saber, configuração de DNS diferente ou redirecionamento estranho ao abrir sites, o caso é de reset completo e, de preferência, com ajuda de alguém de TI.

O roteador que a operadora instalou normalmente é de outra marca e quem atualiza é ela, então esses boletins só valem pra ele se a etiqueta disser ASUS.

O que mais perguntam sobre esse alerta

Atualizar o firmware apaga minhas configurações?

A atualização em si mantém, mas a FAQ da ASUS Brasil recomenda restaurar o padrão de fábrica depois e configurar de novo, então separe um tempo pra isso se for seguir a recomendação.

Uso o Asuswrt-Merlin, isso vale pra mim?

Os boletins falam só do firmware oficial da ASUS. Não achei posição do Merlin sobre essas seis falhas nas páginas que abri, então acompanhe o fórum do projeto antes de concluir qualquer coisa.

Meu roteador ASUS veio da operadora, eu atualizo?

Se ele é ASUS e você tem a senha do painel, dá pra conferir a versão do mesmo jeito. Se a operadora controla o aparelho, peça a ela a atualização.

Preciso trocar a senha do Wi-Fi?

Se a senha é fraca ou foi compartilhada com muita gente, eu trocaria, porque várias dessas falhas dependem de alguém já estar dentro da sua rede.

Páginas oficiais que eu usei

Tags

ASUSroteadorfirmwaresegurançaAiMeshCVE-2026-14157