Home Ciencia y tecnologia CISA ha publicado advertencias sobre fallas del software de Asus, esto es...

CISA ha publicado advertencias sobre fallas del software de Asus, esto es lo que debe hacer para mantenerse seguro

30
0
CISA ha publicado advertencias sobre fallas del software de Asus, esto es lo que debe hacer para mantenerse seguro


  • CISA agregó un compromiso crítico de la cadena de suministro de Asus Live Update (CVE-2025-59374) a KEV, vinculado a instaladores manipulados distribuidos antes de 2021
  • La falla surge de un incidente ocurrido en 2018-2019, donde los atacantes colocaron código malicioso en los servidores de actualización de Asus.
  • Las agencias federales deben encontrar soluciones antes del 7 de enero, y las agencias de seguridad instan a las empresas privadas a hacer lo mismo.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó recientemente una nueva vulnerabilidad crítica a su catálogo de Vulnerabilidades Explotables Conocidas (KEV), lo que significa que ha visto explotación en la naturaleza.

La vulnerabilidad afecta a Asus Live Update, una herramienta de utilidad que viene preinstalada en muchas computadoras portátiles y de escritorio Asus. Comprueba los servidores Asus en busca de actualizaciones y los instala automáticamente junto con archivos BIOS, firmware, controladores y más.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here