Az elmúlt napokban ismét előtérbe került az ASUS Live Update sérülékenysége, amely CVE-2025-59374 kódon szerepel az ismert sebezhetőségek között. Bizonyos jelek arra utalnak, hogy néhány címlap újabb, aktív fenyegetést sugall, ám valójában egy régi, már lezárt incidensről van szó, amely egy már nem támogatott szoftvert érint.
Egy lezárt ellátási lánc elleni támadás részletei
A CVE-2025-59374 egy jelentős ellátási lánc elleni támadáshoz kapcsolódik, melyben manipulált ASUS Live Update telepítőket juttattak el célzott felhasználókhoz. Ezek a binárisok kizárólag speciális feltételek mellett okoztak kárt, és csak azoknál a felhasználóknál, akik a kompromittált verziókat töltötték le és futtatták. Az érintett program támogatását 2021 októberében végleg megszüntették, ezért jelenleg nem fenyegeti a felhasználókat.
Érdemes megemlíteni, hogy
Az ASUS hivatalos tájékoztató oldala idén is frissült, de csak a dokumentáció pontosítása miatt; technikai vagy biztonsági tartalom nem változott. Ez egyben megmagyarázza, miért került a közelmúltban ismét reflektorfénybe a több éve lezárt ügy: az oldal csupán a jelenlegi verziószámokat és az elérhető frissítéseket rögzítette. Ugyanakkor a régi tanács, amely szerint legalább a 3.6.8-as verziót kell használni, már 2019-ben is szerepelt a GYIK-ben. Most a 3.6.15 a legfrissebb — és egyben utolsó — verzió, a támogatás pedig 2025. december 4-én lezárult.
A CVE-2025-59374 bejegyzése inkább egyfajta visszamenőleges adminisztratív lépés: egy rég ismert támadást formalizál a CISA adatbázisában. Az amerikai kibervédelmi ügynökség megerősítette, hogy nem figyeltek meg aktív támadásokat, és a listára vétel célja inkább archiválás, mintsem az, hogy azonnali cselekvést írjon elő a biztonsági csapatoknak.
Mit tegyenek a felhasználók?
Ennek megfelelően, aki régi ASUS Live Update-et használ, biztosítsa, hogy legalább a 3.6.15-ös verzióval rendelkezzen — ezt azonban már több éve javasolják. Újabb, támogatott eszközöket vagy programokat a hiba nem érinti. Ezért nincs ok aggodalomra: csak a régi történet újralistázása zajlik, nem egy friss veszélyforrásról van szó.
🚀 A Crew-12 űrhajósai február 11-én indulnak a Nemzetközi Űrállomásra, csatlakozva a fedélzeten maradt három űrutazóhoz, miután az előző missziót egészségügyi okokból lerövidítették...
Az egyik legnagyobb amerikai fizetésiátjáró-szolgáltató, a BridgePay ransomware-támadás áldozata lett, ami kulcsfontosságú rendszereit tette elérhetetlenné, és országos kiesést okozott...
💸 A Bitcoin 60 000 dollár közeléből körülbelül 69 000 dollárra tért magához, miután gyakorlatilag visszaadta azokat a nyereségeket, amelyeket Donald Trump 2024...
Régészek angolszász gyerekeket fedeztek fel, akiket lándzsával, pajzzsal és csatokkal temettek el – olyan felszereléssel, amely általában harcosok sírjaiban található...
📱 Korábban minden kirándulásomra magammal vittem a megbízható Nikon DSLR fényképezőgépemet. Felejthetetlenül szép pillanatokat örökítettem meg a kit objektívvel és a 70-300 mm-es zoomobjektívvel, de mindig sajnáltam, hogy az utóbbi mennyire sok helyet foglal...
🔑 Az ADHD-val küzdők álma a második generációs AirTag. A hangosabb sípolás és a megnövelt hatótáv életmentő lehet azoknak, akik soha nem emlékeznek, hová tették a kulcsukat...
🤖 A Google, az Amazon, a Microsoft és a Meta együttesen közel 217 billió forintot (700 milliárd dollárt) szánhat idén mesterségesintelligencia-fejlesztésekre...
📱 A 23 éves Matt Richards ügyfélmenedzser tavaly törölte az összes közösségimédia-alkalmazást a telefonjáról, és meglepődött, amikor felfedezte, hogy az élete jobbra fordult...
🧠 Megvizsgálandó, hogy Robert F. Kennedy Jr., az amerikai egészségügyi és humánszolgáltatási miniszter állítása, miszerint a magas zsírtartalmú, alacsony szénhidráttartalmú étrend meggyógyíthat bizonyos pszichiátriai betegségeket, mennyire tartható...
A James Webb Űrteleszkóp segítségével a csillagászok feltérképezték az univerzum sötét anyagának eddigi legnagyobb szakaszát, elmélyítve ezzel a titokzatos anyag kozmikus tájat formáló szerepének megértését...
🎮 Bár gyakran egybemossuk a retro játékkonzolokat, az első 3D-s grafikai rendszerek, mint a Nintendo 64 és a Sony PlayStation, vizuálisan markánsan különböztek egymástól...
Lenyűgöző, több mint 180 millió éves ősi nyomokat fedeztek fel Marokkó Közép-Atlasz-hegységében, amelyek új fejezetet nyithatnak az élet eredetének kutatásában...
Kérdés, mikor és milyen formában lép be az Apple a hajlítható okostelefonok világába – hiszen míg a Samsung és a Google már évekkel ezelőtt piacra dobták saját hajlítható mobiljaikat, az Apple eddig feltűnően kimaradt ebből a kategóriából...
Waymo önvezető taxijai komoly problémákkal küzdenek Austinban, mert rendszeresen nem állnak meg az iskolabuszoknál, amikor éppen gyerekek szállnak le vagy fel...
Fontos kérdés, hogy miként tudja az OpenAI vezetősége kezelni az egyre erősödő kritikákat, amelyek a vállalat növekedésével párhuzamosan szaporodnak...