news 2026/3/26 12:25:51

华硕内置恶意代码漏洞遭活跃利用,被CISA列入高危漏洞目录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
华硕内置恶意代码漏洞遭活跃利用,被CISA列入高危漏洞目录

美国网络安全与基础设施安全局(CISA)已将华硕某新型漏洞纳入已知被利用漏洞(KEV)目录,表明受影响用户和组织面临紧急风险。

漏洞详情

该漏洞编号为(CVE-2025-59374),影响华硕Live Update工具。该工具通常用于向华硕设备推送固件和软件更新。安全公告显示,攻击者通过供应链攻击植入未授权修改后,特定版本的华硕Live Update客户端被分发了内置恶意代码的版本。

这些被篡改的版本会导致符合特定条件的设备执行非预期操作。

属性详情
CVE编号CVE-2025-59374
受影响产品华硕Live Update
漏洞类型内置恶意代码
相关CWECWE-506
攻击向量供应链攻击
影响范围设备异常操作、潜在恶意软件部署
产品状态已终止支持(EoL/EoS)

风险分析

攻击者可能利用该漏洞获取设备控制权、部署恶意软件或进一步渗透受害环境。虽然具体触发条件尚未公开,但定制化的攻击逻辑表明这可能是一场针对性较强的高级攻击活动。

CISA指出受影响产品可能已终止支持(EoL/EoS),这类产品通常不再接收安全更新,从而加剧了风险。该漏洞关联CWE-506(内置恶意代码)分类,指攻击者将恶意内容植入合法软件的威胁场景。此类供应链攻击危害性极高,因其滥用用户对厂商更新机制的信任,可快速扩散至大量系统。

应对措施

目前尚不清楚(CVE-2025-59374)是否被用于勒索软件攻击,但列入KEV目录意味着已观测到实际攻击案例。CISA要求美国联邦文职机构在2026年1月7日前实施厂商修复方案或停用受影响产品,并强烈建议其他组织采取相同措施。

安全团队应立即检查环境中部署的华硕Live Update工具,应用所有可用的厂商补丁。若无法实施缓解措施,应尽快卸载或更换受影响软件。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/26 5:56:53

【数据合规迫在眉睫】:基于Open-AutoGLM的脱敏规则定制全解析

第一章:数据合规迫在眉睫——Open-AutoGLM脱敏规则定制的背景与意义 随着全球数据隐私保护法规的日益严格,企业在使用大模型进行数据处理时面临严峻的合规挑战。GDPR、CCPA 等法规明确要求对个人身份信息(PII)进行有效保护&#x…

作者头像 李华
网站建设 2026/3/25 9:26:17

LangFlow用户反馈高频问题TOP10解答

LangFlow用户反馈高频问题TOP10解答 在AI应用开发的浪潮中,越来越多团队开始尝试构建基于大语言模型(LLM)的智能系统。然而,LangChain这类强大框架的学习曲线陡峭,尤其对非技术背景的产品经理、业务分析师或研究型用户…

作者头像 李华
网站建设 2026/3/13 6:38:20

数字时代的守护者:“缺人+高薪”网络安全行业热招!

网络安全行业全攻略:100万人才缺口、高薪就业指南及8大热门专业详解 网络安全行业面临巨大人才缺口,预计2025年达100万,2028年将达150万。行业薪资水平高,初级工程师年薪10-15万,高级可达30万以上。文章详细介绍了信息…

作者头像 李华
网站建设 2026/3/25 22:30:37

LangFlow缓存策略设置:避免重复计算节省资源

LangFlow缓存策略设置:避免重复计算节省资源 在构建大语言模型应用的过程中,一个常见的痛点是:明明只是修改了提示词中的一个标点,却要重新跑完整个流程——从文本切片、嵌入生成到向量检索,每一步都在重复消耗昂贵的A…

作者头像 李华
网站建设 2026/3/4 8:38:16

Nano Banana:开启AI图像生成新纪元的一致性与创意工具

在人工智能图像生成领域,一项名为“Nano Banana”(内部代号Gemini-2.5-Flash-image)的革命性技术正在悄然改变创意工作者的设计流程。由AI Image Studio推出的这一创新工具,凭借其卓越的一致性和多风格适应性,迅速成为…

作者头像 李华