10月4日,B站网安区一条视频把不少人的路由器钉在了墙上:华硕双高危漏洞,可远程接管设备,官方已推出修复补丁。哔哩哔哩
评论区热闹得很——有人当场去翻固件更新页,有人说"还好我的TP-Link昨晚刚推了紧急修复"。而在各种网络设备群里潜水的一批领势机主,看完这条新闻的第一反应有点怪:不是怕,是羡慕。
因为"曝出漏洞→发公告→推补丁"这套让人紧张的流程,对一个退市16个月的品牌来说,已经彻底停了。你的领势再也不会出现在任何一份"请尽快升级固件"的名单上——不是因为它没有洞,而是因为再也没有人替它曝这个洞。

一、先算一笔15个月的账:活跃品牌是怎么"修到2027"的
把2025年4月到2026年10月,主流路由器品牌的漏洞事件按时间摊开,画面是这样的:
时间 | 品牌 | 事件 | 品牌动作 |
|---|---|---|---|
2025-04 | 华硕 | AiCloud 认证绕过 CVE-2025-2492,CVSS 9.2,无需验证可远程操作 | 发安全公告,点名"尽快升级" |
2025-12 | 华硕 | LiveUpdate 漏洞 CVE-2025-59374 被CISA列入"已知被利用"目录 | 修复推送,进KEV名录跟进 |
2026-08-12 | 华硕 | ArmouryCrate IOCTL 漏洞 CVE-2026-8917,CVSS 8.4 本地提权 | WindowsCentral曝光后数日内出补丁 |
2026-08-25 | TP-Link | 同WiFi网络即可接管路由器的3个高危漏洞 | “紧急修复”,固件连夜推 |
2026-09-08 | MikroTik | 严重漏洞正在遭真实攻击(不是理论风险) | 发布缓解方案+补丁 |
2026-10-04 | 华硕 | 双高危,可远程接管 | 公告+修复路径 |
15个月,光是华硕一家就有4起高危级事件,平均每4个月挨一刀——但每一刀之后都有公告、有补丁编号、有影响机型清单。 TP-Link那回更夸张,“进入同一Wi-Fi就可能拿下路由器”,固件直接标"紧急"推送。微博微博哔哩哔哩
同一时期还出现了个对照组:英伟达给麦克斯韦、伏特、帕斯卡三代早已停止维护的老显卡,专门发了安全防护版驱动。 你看,“停止支持"在这个行业里的默认姿势,是被厂商反复"续命”,而不是被遗忘。微博
所以这笔账的结论有点反直觉:漏洞曝得勤,不是品牌不行了,恰恰是品牌还活着的证据。每一次"曝洞→公告→补丁"的循环,都是有人在替你盯着门口。公告的密度,就是售后服务的密度。
二、领势这边,是同一张账的反面:静默
把镜头切回领势机主这边,同样15个月,时间线上是这样的:
2025年6月,小红书上有机主发帖确认:领势路由器已退出国内市场,售后无法提供。小红书
2025年7月,微博有人发现管理界面登录不上去,留下一句很扎心的话:“你关就关吧,别不让用啊”——关的是云服务,留下的是没人管的设备。微博
2025年11月,网络设备群里的讨论已经是"网件、Linksys等品牌在国内基本不出新品",有人还在用五年前的机器组网,“信号还可以”。微博
2026年3月,微博机主求助:Linksys App显示0设备连接——App还在,云没了。微博
2026年5月、7月,B站接连出现MX4200刷机教程和AX5300/MX5300 TTL救砖教程——社区自救的热闹,正好是官方服务缺席的另一面。哔哩哔哩微博

一台还在正常工作的领势路由器,此刻的真实处境是:固件版本永远冻结在它出厂后最后一次更新的那一天。它不会被曝漏洞,不是因为查不出洞,而是因为查它的人(安全研究员、厂商PSIRT、公告流程)已经撤了。老固件里有没有没修完的洞、云端服务停摆后还有哪些端口在监听、Smart Wi-Fi那些依赖云的功能关没关干净——这些问题,现在没有任何一份"官方影响清单"能替你回答。
这里必须说实话:我们没有证据表明你的领势正在被定向攻击,家用场景下互联网侧暴露面通常也小于企业设备。风险结构上的事实是另一回事——一旦哪天出现一个影响这一代芯片或协议栈的通用漏洞(就像Mirai当年扫全世界IoT那样),华硕用户可以等公告,TP-Link用户可以等紧急固件,领势机主能等的只有二手平台上的清货款。补丁缺席的代价,是把"等修复"这个选项从你的风险处置清单里永久删掉了。
顺带一提,圈内最讽刺的一笔是:2004年OpenWrt正式立项,靠的就是领势WRT54G开源固件的源码——开源路由器这棵树的祖师爷,如今它的后辈机主反而要靠刷机教程社区续命。微博
三、不急着换机的,今晚先把这5个开关走完
在"曝洞→补丁"的循环彻底与你无关之后,剩下的安全只能自己做减法。按暴露面从外到内,5件事,今晚十分钟能过完:
关掉一切远程访问入口:远程管理/WAN口访问管理页面,逐个确认关闭;依赖已停摆云服务的老功能,能关全关;
关UPnP:固件不会再替你修UPnP的洞了,让内网设备自己开洞这件事,从此没人兜底;
改管理密码:别再用admin或者App默认生成的弱口令——管理界面登录方式已经变了,恰好是你顺手重设密码的时机;
关WPS:老款上这个功能的安全性早已过时,没有补丁跟进就别留;
隔离智能家居:把米家/HomeKit那批IoT设备挪到访客网络或独立SSID,领势机主里双平台玩家不少——全屋自动化的入口暴露面,比大多数人想象的大。
这5步不解决"有没有漏洞",解决的是"漏洞来了还有没有路进你家"。对存量机主来说,这就是没有补丁时代的全部防御。
四、双11前,把"补丁能力"放进换机三选一的第一栏
如果5月就有机主实测过"趁大促换个新主路由、领势丢去当AP",那今年双11就是这个方案的最佳窗口。 三条路的账,按安全口径重新排一遍:微博
刷机续命(OpenWrt):唯一能让你重新回到"补丁循环"里的路——社区固件每周都在修洞。但B站7月那条TTL救砖教程存在本身就是提醒:刷挂了要拆机接线救砖。适合有动手意愿的存量机主,不适合求稳的家庭主力节点;
降为AP/纯交换:保留覆盖,把路由、DHCP、防火墙这些"带攻击面"的角色全部交给新主路由。领势只干无线延伸的活,风险面直接砍到最小——对大户型Velop三节点家庭,这是成本最低的一条;
整机替换:双11窗口 + DDR4涨完内存涨价会传导到路由器"版本"(同型号不同硬件版本)的逻辑,之前掰过——这里只补一条安全口径:新机必须选还在承诺安全更新节奏的品牌,看它过去12个月有没有"曝洞→公告→补丁"的完整循环记录,比看任何评测参数都实在。

收尾:一个观察信号
接下来盯两件事:一是网安圈这轮路由器漏洞潮会不会蔓延到"无厂商维护存量设备"这个议题——现在曝的都是活跃品牌,沉默的存量盘才是下一波新闻的主角;二是双11各平台的固件更新承诺条款有没有开始被写进详情页——英伟达都能给停维显卡续命,路由器厂商把"安全维护年限"印在盒子上,应该也不会太远。
至于家里那台永远不再推送更新的领势:它大概率还能再战三年,信号满格、红灯不亮、安安静静的。但安静,从此既是它状态正常的意思,也是没人照看它的意思。先走完那5个开关,再决定扔不扔——扔之前,记得它当年是这棵开源树的起点。