news 2026/6/15 19:29:28

华硕内置恶意代码漏洞遭活跃利用,被CISA列入高危漏洞目录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
华硕内置恶意代码漏洞遭活跃利用,被CISA列入高危漏洞目录

美国网络安全与基础设施安全局(CISA)已将华硕某新型漏洞纳入已知被利用漏洞(KEV)目录,表明受影响用户和组织面临紧急风险。

漏洞详情

该漏洞编号为(CVE-2025-59374),影响华硕Live Update工具。该工具通常用于向华硕设备推送固件和软件更新。安全公告显示,攻击者通过供应链攻击植入未授权修改后,特定版本的华硕Live Update客户端被分发了内置恶意代码的版本。

这些被篡改的版本会导致符合特定条件的设备执行非预期操作。

属性详情
CVE编号CVE-2025-59374
受影响产品华硕Live Update
漏洞类型内置恶意代码
相关CWECWE-506
攻击向量供应链攻击
影响范围设备异常操作、潜在恶意软件部署
产品状态已终止支持(EoL/EoS)

风险分析

攻击者可能利用该漏洞获取设备控制权、部署恶意软件或进一步渗透受害环境。虽然具体触发条件尚未公开,但定制化的攻击逻辑表明这可能是一场针对性较强的高级攻击活动。

CISA指出受影响产品可能已终止支持(EoL/EoS),这类产品通常不再接收安全更新,从而加剧了风险。该漏洞关联CWE-506(内置恶意代码)分类,指攻击者将恶意内容植入合法软件的威胁场景。此类供应链攻击危害性极高,因其滥用用户对厂商更新机制的信任,可快速扩散至大量系统。

应对措施

目前尚不清楚(CVE-2025-59374)是否被用于勒索软件攻击,但列入KEV目录意味着已观测到实际攻击案例。CISA要求美国联邦文职机构在2026年1月7日前实施厂商修复方案或停用受影响产品,并强烈建议其他组织采取相同措施。

安全团队应立即检查环境中部署的华硕Live Update工具,应用所有可用的厂商补丁。若无法实施缓解措施,应尽快卸载或更换受影响软件。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 19:29:43

企业数据合规迫在眉睫,如何用Open-AutoGLM实现自动化审计?

第一章:企业数据合规的挑战与Open-AutoGLM的审计使命在数字化转型加速的背景下,企业面临日益严峻的数据合规挑战。监管机构对数据隐私、跨境传输和算法透明度的要求不断提升,使得传统人工审计手段难以满足高效、可追溯和可验证的需求。Open-A…

作者头像 李华
网站建设 2026/6/15 14:58:52

化工厂区防爆气象站有什么作用?

“在罐区干了十几年,见过不少气象设备掉链子——雨雪天数据不准、大风天探头被挡、腐蚀性环境里用不久…直到用上这款防爆气象站,才算遇到真‘抗事’的!” 一位化工老工人的亲测评价,道出了无数化工从业者的心声。一、老工人认准的…

作者头像 李华
网站建设 2026/6/14 17:32:09

LangFlow灾难恢复演练流程设计

LangFlow灾难恢复演练流程设计 在AI系统日益复杂的今天,一个看似简单的配置丢失,可能就会导致整个智能客服或自动化内容生成服务陷入瘫痪。尤其当团队依赖可视化工具快速搭建关键业务流程时,如何确保这些“图形化资产”不会因环境故障、人为误…

作者头像 李华
网站建设 2026/6/15 14:59:15

Open-AutoGLM如何实现敏感数据精准识别?90%的人都不知道的3个优化技巧

第一章:Open-AutoGLM敏感数据识别优化概述 在现代企业级应用中,数据安全已成为系统设计的核心考量之一。Open-AutoGLM作为一款基于大语言模型的自动化数据理解框架,其敏感数据识别能力直接影响数据治理与合规性保障水平。通过引入语义分析、上…

作者头像 李华