Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση

Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση

18 Δεκεμβρίου 2025
«Κέρδισε Δωρεάν Vodafone TV για 30 ημέρες + Συναρπαστικός Γιορτινός Διαγωνισμός! Μην Χάσεις!»

«Κέρδισε Δωρεάν Vodafone TV για 30 ημέρες + Συναρπαστικός Γιορτινός Διαγωνισμός! Μην Χάσεις!»

18 Δεκεμβρίου 2025

«Ανακαλύψτε τη Νέα Επαναστατική Λειτουργία Audio Briefing στο Google News – Μην τη Χάσετε, Χρήστες Android!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση
Security

Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση
Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η CISA πρόσθεσε μια νέα ευπάθεια της ASUS στον κατάλογό της Γνωστές Εκμεταλλευόμενες Ευπάθειες (KEV), σηματοδοτώντας τον επείγοντα κίνδυνο για τους επηρεαζόμενους χρήστες και οργανισμούς.

Το ελάττωμα, που εντοπίζεται ως CVE-2025-59374, επηρεάζει το ASUS Live Update, ένα βοηθητικό πρόγραμμα που χρησιμοποιείται συνήθως για την παροχή ενημερώσεων υλικολογισμικού και λογισμικού σε συσκευές ASUS.

Σύμφωνα με την προειδοποίηση, συγκεκριμένοι πελάτες του ASUS Live Update διανεμήθηκαν με ενσωματωμένο κακόβουλο κώδικα αφού οι εισβολείς εισήγαγαν μη εξουσιοδοτημένες τροποποιήσεις μέσω ενός συμβιβασμού στην αλυσίδα εφοδιασμού.

Αυτές οι τροποποιημένες εκδόσεις μπορούν να αναγκάσουν συσκευές που πληρούν συγκεκριμένες συνθήκες στόχευσης να εκτελούν ανεπιθύμητες ενέργειες.

ΙδιότηςΚαθέκαστα
Αναγνωριστικό CVECVE-2025-59374
Προϊόν που επηρεάζεταιΕνημέρωση ASUS Live
Τύπος ευπάθειαςΕνσωματωμένος κακόβουλος κώδικας
Σχετικό CWECWE-506
Διάνυσμα επίθεσηςΣυμβιβασμός εφοδιαστικής αλυσίδας
ΣύγκρουσηΑπρόσκοπτες ενέργειες συσκευής, πιθανή ανάπτυξη κακόβουλου λογισμικού
Κατάσταση προϊόντοςΤέλος ζωής (EoL) / Τέλος υπηρεσίας (EoS)

Δυνητικά επιτρέποντας στους εισβολείς να αποκτήσουν τον έλεγχο, να αναπτύξουν κακόβουλο λογισμικό ή να παραβιάσουν περαιτέρω περιβάλλοντα θυμάτων.

Η ακριβής λογική στόχευσης δεν έχει δημοσιοποιηθεί λεπτομερώς. Ωστόσο, η παρουσία προσαρμοσμένων συνθηκών υποδηλώνει μια εστιασμένη και δυνητικά προηγμένη εκστρατεία.

Η CISA σημειώνει ότι το επηρεαζόμενο προϊόν μπορεί να είναι ήδη στο τέλος του κύκλου ζωής του (EoL) ή στο τέλος της υπηρεσίας (EoS). Αυτό αυξάνει τον κίνδυνο επειδή τέτοια προϊόντα συχνά δεν λαμβάνουν πλέον ενημερώσεις ασφαλείας.

Ως αποτέλεσμα, ο οργανισμός συμβουλεύει τους χρήστες και τους οργανισμούς να διακόψουν τη χρήση του προϊόντος εάν δεν υπάρχουν διαθέσιμα αποτελεσματικά μέτρα αντιμετώπισης.

Η ευπάθεια σχετίζεται με το CWE-506 (Embedded Malicious Code), μια κατηγορία αδυναμίας που καλύπτει σενάρια όπου κακόβουλο περιεχόμενο εισάγεται σε κατά τα άλλα νόμιμο λογισμικό.

Αυτό το είδος συμβιβασμού στην αλυσίδα εφοδιασμού είναι επικίνδυνο επειδή καταχράται την εμπιστοσύνη στους μηχανισμούς ενημέρωσης προμηθευτών και μπορεί να επεκταθεί γρήγορα σε πολλά συστήματα.

Προς το παρόν είναι άγνωστο εάν το CVE-2025-59374 χρησιμοποιείται σε καμπάνιες ransomware. Η ένταξή του στο Κατάλογος KEV σημαίνει ότι έχει παρατηρηθεί ενεργή εκμετάλλευση στη φύση.

Η CISA απαιτεί από τις ομοσπονδιακές μη στρατιωτικές υπηρεσίες των ΗΠΑ να εφαρμόσουν μετριασμούς από τους προμηθευτές ή να διακόψουν τη χρήση έως τις 7 Ιανουαρίου 2026 και προτρέπει σθεναρά όλους τους άλλους οργανισμούς να ακολουθήσουν τις ίδιες οδηγίες.

Οι ομάδες ασφαλείας θα πρέπει να επανεξετάσουν αμέσως τα περιβάλλοντά τους για επηρεαζόμενες αναπτύξεις ASUS Live Update και να εφαρμόσουν τυχόν διαθέσιμες επιδιορθώσεις προμηθευτών. Όταν οι μετριάσεις δεν είναι εφικτές, αφαιρέστε ή αντικαταστήστε το επηρεαζόμενο λογισμικό το συντομότερο δυνατό.



VIA: cybersecuritynews.com

Related Posts


Το SoundCloud επιβεβαιώνει παραβίαση δεδομένων μετά από προβλήματα VPN και πρόσβασης
Security

Το Makop Ransomware εκμεταλλεύεται συστήματα RDP με AV Killer και άλλα Exploits
Security

Νέο ClickFix Attack Tricks χρήστες με “Fake OS Update” για την εκτέλεση κακόβουλων εντολών
Security
ASUS CISA Ransomware update ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Κέρδισε Δωρεάν Vodafone TV για 30 ημέρες + Συναρπαστικός Γιορτινός Διαγωνισμός! Μην Χάσεις!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Γαλλία συλλαμβάνει Λετονό για εγκατάσταση κακόβουλου λογισμικού σε ιταλικό πορθμείο
Security

Η Γαλλία συλλαμβάνει Λετονό για εγκατάσταση κακόβουλου λογισμικού σε ιταλικό πορθμείο

18 Δεκεμβρίου 2025
Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα
Security

Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα

18 Δεκεμβρίου 2025
Xiaomi Redmi Note 15 Pro+: Επίσημα διαθέσιμο στη διεθνή αγορά με διαφοροποιήσεις απο το κινεζικό μοντέλο
Technology

Xiaomi Redmi Note 15 Pro+: Επίσημα διαθέσιμο στη διεθνή αγορά με διαφοροποιήσεις απο το κινεζικό μοντέλο

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση Security

Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση

Marizas Dimitris18 Δεκεμβρίου 2025
«Κέρδισε Δωρεάν Vodafone TV για 30 ημέρες + Συναρπαστικός Γιορτινός Διαγωνισμός! Μην Χάσεις!» Technology

«Κέρδισε Δωρεάν Vodafone TV για 30 ημέρες + Συναρπαστικός Γιορτινός Διαγωνισμός! Μην Χάσεις!»

Marizas Dimitris18 Δεκεμβρίου 2025
Technology

«Ανακαλύψτε τη Νέα Επαναστατική Λειτουργία Audio Briefing στο Google News – Μην τη Χάσετε, Χρήστες Android!»

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση

Η CISA προσθέτει ευπάθεια ενσωματωμένου κακόβουλου κώδικα ASUS στη λίστα KEV μετά από ενεργή εκμετάλλευση

18 Δεκεμβρίου 2025
«Κέρδισε Δωρεάν Vodafone TV για 30 ημέρες + Συναρπαστικός Γιορτινός Διαγωνισμός! Μην Χάσεις!»

«Κέρδισε Δωρεάν Vodafone TV για 30 ημέρες + Συναρπαστικός Γιορτινός Διαγωνισμός! Μην Χάσεις!»

18 Δεκεμβρίου 2025

«Ανακαλύψτε τη Νέα Επαναστατική Λειτουργία Audio Briefing στο Google News – Μην τη Χάσετε, Χρήστες Android!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.