A régi ASUS Live Update-hiba? Pánikra semmi ok!

A régi ASUS Live Update-hiba? Pánikra semmi ok!
Az elmúlt napokban ismét előtérbe került az ASUS Live Update sérülékenysége, amely CVE-2025-59374 kódon szerepel az ismert sebezhetőségek között. Bizonyos jelek arra utalnak, hogy néhány címlap újabb, aktív fenyegetést sugall, ám valójában egy régi, már lezárt incidensről van szó, amely egy már nem támogatott szoftvert érint.

Egy lezárt ellátási lánc elleni támadás részletei

A CVE-2025-59374 egy jelentős ellátási lánc elleni támadáshoz kapcsolódik, melyben manipulált ASUS Live Update telepítőket juttattak el célzott felhasználókhoz. Ezek a binárisok kizárólag speciális feltételek mellett okoztak kárt, és csak azoknál a felhasználóknál, akik a kompromittált verziókat töltötték le és futtatták. Az érintett program támogatását 2021 októberében végleg megszüntették, ezért jelenleg nem fenyegeti a felhasználókat.

Érdemes megemlíteni, hogy

Az ASUS hivatalos tájékoztató oldala idén is frissült, de csak a dokumentáció pontosítása miatt; technikai vagy biztonsági tartalom nem változott. Ez egyben megmagyarázza, miért került a közelmúltban ismét reflektorfénybe a több éve lezárt ügy: az oldal csupán a jelenlegi verziószámokat és az elérhető frissítéseket rögzítette. Ugyanakkor a régi tanács, amely szerint legalább a 3.6.8-as verziót kell használni, már 2019-ben is szerepelt a GYIK-ben. Most a 3.6.15 a legfrissebb — és egyben utolsó — verzió, a támogatás pedig 2025. december 4-én lezárult.

Nincs új kockázat, csak emlékeztető

A CVE-2025-59374 bejegyzése inkább egyfajta visszamenőleges adminisztratív lépés: egy rég ismert támadást formalizál a CISA adatbázisában. Az amerikai kibervédelmi ügynökség megerősítette, hogy nem figyeltek meg aktív támadásokat, és a listára vétel célja inkább archiválás, mintsem az, hogy azonnali cselekvést írjon elő a biztonsági csapatoknak.


Mit tegyenek a felhasználók?

Ennek megfelelően, aki régi ASUS Live Update-et használ, biztosítsa, hogy legalább a 3.6.15-ös verzióval rendelkezzen — ezt azonban már több éve javasolják. Újabb, támogatott eszközöket vagy programokat a hiba nem érinti. Ezért nincs ok aggodalomra: csak a régi történet újralistázása zajlik, nem egy friss veszélyforrásról van szó.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 17:49

A Samsung beelőzi az összecsukható iPhone-t: érkezik az új kihívó

Az Apple hajlítható iPhone-ját még be sem jelentették, de a Samsung máris egy újabb versenytárs fejlesztésén dolgozik...

MA 17:18

Az iRobot Roomba megmenekült: minden marad a régiben

🚽 A Roomba porszívók tulajdonosai aggódva figyelték a fejleményeket, miután a gyártó iRobot csődeljárása során a kínai Picea kezébe került...

MA 17:02

Az ukrán hacker bukása: súlyos csapás a Nefilim zsarolóbandára

🔒 Egy 35 éves ukrán férfi, Artem Alekszandrovics Sztrizsak beismerte, hogy részt vett a Nefilim nevű zsarolóvírus-banda támadásaiban, amelyek főként nagy bevételű amerikai, norvég, francia, svájci, német és holland vállalatokat céloztak...

MA 16:49

Az Xbox válságban? Közeleg a forradalmi átalakulás

A Microsoftnál az utóbbi időben tömeges elbocsátások és stúdióbezárások rázták meg az Xbox-részleget, többen már le is írták a konzolt...

MA 16:34

Az új RAM-átverések tarolnak – így védekezz ellenük

Érdekes jelenség, hogy a dráguló rendszermemóriák miatt egyre gyakoribbak a RAM körüli csalások...

MA 16:17

Az NHS egyik kulcsbeszállítóját súlyos zsarolóvírus-támadás érte

💉 Anglia Nemzeti Egészségügyi Szolgálatának (NHS) egyik kulcsfontosságú technológiai beszállítója, a DXS International december közepén zsarolóvírus-támadást szenvedett el...

MA 16:03

A tengeri rózsa ősi titka: az állati sejttípusok eredete

🐬 Minden állat testében azonos a genetikai állomány, mégis rendkívül változatos sejttípusok és szövetek alakulnak ki...

MA 15:34

Az új ChatGPT-arcok: vállalati robot vagy zabolátlan haver?

🤖 A karácsony előtti fejlesztéshullám a ChatGPT-nél idén is folytatódik. Az OpenAI bevezette a vadonatúj személyiségbeállításokat, amelyeket a Characteristics menüpont alatt érhetsz el...

MA 15:18

A kóbor macskák titkai hozhatják vissza a walesi vadmacskákat

🐱 A Walesben élő elvadult és kóbor macskák rejtett életét vizsgáló új kutatás izgalmas lehetőségeket villant fel a kihalt európai vadmacska visszatelepítésére...

MA 15:01

Az arcod lesz az új SIM-ed Dél-Koreában

Dél-Korea újabb frontot nyit az adatlopási hullám ellen: hamarosan kötelező lesz arcfelismeréssel igazolnod magad, ha mobil-előfizetést vásárolsz...

MA 14:35

Az emlősök rákellenes trükkje: a szüneteltethető terhesség?

Néhány emlős képes leállítani a terhességét, amíg a körülmények nem lesznek ideálisak...

MA 14:17

Az elektromos Polestar megmenekült: milliárdos mentőöv húzta ki a bajból

🚗 A svéd Polestar, az elektromos autókat gyártó márka 110 milliárd forint (300 millió USD) tőkebevonást szerzett, hogy erősítse pénzügyi helyzetét és stabilabbá tegye működését...

MA 14:02

Az arany és az ezüst kilő: válságpánik söpör végig?

💰 Újabb történelmi csúcsra szöktek az arany és az ezüst árfolyamai, miután a rövidített kereskedési hét elején ismét a biztonságra vágyó befektetők kerestek menedéket...

MA 13:49

Az újabb WatchGuard-tűzfalhiba 115 ezer eszközt sodor veszélybe

⚠ Több mint 115 000 WatchGuard Firebox tűzfal maradt védtelen egy kritikus, távoli kódfuttatási (RCE) hibával szemben, amelyet már aktívan kihasználnak a támadók...

MA 13:18

Az Északi-tenger alá temetik a szén-dioxidot – ez lehet a klímaválság új fegyvere?

🌊 A dán partoktól 170 kilométerre, a zord, szeles Északi-tengeren hamarosan új korszak kezdődik: most nem kőolajért fúrnak, hanem az európai erőművekből származó szén-dioxidot (CO2) pumpálnak a tengerfenék alá...

MA 13:02

Az Uber és a Lyft robotaxikat vet be Londonban

A kínai Baidu együttműködésével 2026-tól már London utcáin is megjelennek az önvezető taxik: az Uber és a Lyft is bejelentették, hogy platformjaikon keresztül indítják a Baidu Apollo Go autóit...

MA 12:50

Az Apple és a Google meghátrál Japánban

🇯🇵 Jó példa erre, hogy a világ két legnagyobb technológiai cége, az Apple és a Google most először engedélyezte a mobilalkalmazások terjesztését alternatív alkalmazásboltokon és más fizetési szolgáltatókon keresztül Japánban...

MA 12:33

A valaha készült legélethűbb fekete lyuk-szimuláció megszületett

Évtizedeken át tartó fejlesztések után a számítógépes asztrofizika áttörést ért el: először sikerült olyan részletességű és pontosságú modellt létrehozni, amely valósághűen mutatja be, hogyan nyelnek el anyagot a fekete lyukak, és miként bocsátanak ki intenzív sugárzást...

MA 12:18

Az OpenWrt rajongói ujjonghatnak: a NordVPN teljesen testre szabható

😃 A NordVPN legújabb lépése a nyílt forráskódú közösségben egy fej nélküli, Linux-alapú csomag, amelyet OpenWrt-routerekhez kínálnak...