Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, ASUS Live Update’taki Kritik Açığı Hızla İfşa Etti!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, ASUS Live Update’taki Kritik Açığı Hızla İfşa Etti!

Siber Güvenlik

CISA, ASUS Live Update’taki Kritik Açığı Hızla İfşa Etti!

teknomers
Son güncelleme: 18 Aralık 2025 08:49
teknomers
Paylaş
Paylaş

CISA, ASUS Live Update Açığını Duyurdu: Kritik Önlemler Gerekli

U.S. Cybersecurity and Infrastructure Security Agency (CISA), ASUS Live Update uygulamasında bulunan kritik bir açığı duyurdu. Bu güvenlik açığı, etkilenmiş cihazların yanlış eylemler gerçekleştirmesine sebep olabiliyor. CISA, bu zafiyetin aktif olarak istismar edildiğine dair kanıtlara ulaştığını belirtiyor.

Contents
  • CISA, ASUS Live Update Açığını Duyurdu: Kritik Önlemler Gerekli
    • ASUS Live Update’taki Zafiyetin Detayları
    • İlgili Tarihler ve Geçmiş Olaylar
    • Saldırıların Hedefi: Belirli Kullanıcı Grupları
    • Yazılım Güncellemeleri ve CISA’nın Uyarıları
    • Sonuç ve Güvenlik Tavsiyeleri

ASUS Live Update’taki Zafiyetin Detayları

CISA’nın bildirdiği zafiyet, CVE-2025-59374 olarak adlandırılıyor ve CVSS üzerinde 9.3 puan ile kritik bir risk taşıyor. Açıklamada, “Sahip olduğu yetenekler nedeniyle, bu zafiyet kötü niyetli bir kodun gömülü olarak yerleştirilmesine olanak tanımaktadır,” deniliyor. Öncelikle, bu açığın tedarik zinciri saldırıları ile ortaya çıktığı ve bazı ASUS Live Update istemci sürümlerinin yetkisiz değişikliklerle dağıtıldığı vurgulanmakta.

İlgili Tarihler ve Geçmiş Olaylar

Bu zafiyet, 2019 yılında ortaya çıkan bir tedarik zinciri saldırısıyla ilişkilendirilmekte. ASUS, o dönemde gelişmiş bir sürekli tehdit (APT) grubunun sunucularına sızdığını ve bu saldırının “Operation ShadowHammer” adı verilen bir kampanya çerçevesinde gerçekleştirildiğini kabul etmişti. Bu saldırının, 2018 yazı ile kış ayları arasında gerçekleştiği belirtiliyor.

Saldırıların Hedefi: Belirli Kullanıcı Grupları

Saldırıların amacı, belirli bir kullanıcı grubunu “cerrahi olarak hedef almak”tı. Rus siber güvenlik şirketi, embedd edilmiş kötü niyetli kodların, 600’den fazla özel MAC adresinin yer aldığı bir liste ile birlikte dağıtıldığını ortaya koymuştu. ASUS’u etkileyen bu durum, sınırlı sayıda cihazın hedef alınmasına neden oldu.

Yazılım Güncellemeleri ve CISA’nın Uyarıları

CISA, bu zafiyetin düzeltilmesi için ASUS Live Update yazılımının en son sürümüne (3.6.8 veya üzeri) güncellenmesini öneriyor. Ancak, ASUS bu uygulamanın 4 Aralık 2025 itibarıyla desteklenmeyeceğini duyurdu ve Federal Civilian Executive Branch (FCEB) ajanslarının en geç 7 Ocak 2026’da bu yazılımı kullanmayı bırakmalarını önerdi.

Sonuç ve Güvenlik Tavsiyeleri

ASUS, yazılım güvenliğine büyük önem verdiğini ve kullanıcılarını korumak için sürekli güncellemeler sağladığını vurguladı. Ancak, kullanıcılar tarafından cihazlarının güncel tutulması, bu tür güvenlik sorunlarının önüne geçebilmek için hayati önem taşıyor. Kullanıcıların, ASUS Live Update uygulamalarını güncelleyerek riskleri azaltmaları gerektiği açıktır.

Sonuç olarak, CISA’nın bu kritik açığı duyurması, tedarik zinciri güvenliğinin önemini bir kez daha gözler önüne seriyor. Kullanıcıların güncellemeleri takip etmeleri ve gerekirse alternatif çözümler aramaları, siber tehditlere karşı en iyi önlemi oluşturacaktır.

Güncel Siber Güvenlik Haberleri – 1

“Scattered Lapsus$ Hack Grubu, Pornhub’u Şantajla Tehdit Ediyor!”

En iyi WordPress e-ticaret eklentisinin büyük bir güvenlik açığı var, bu yüzden hemen yama yapın
Muhtemelen yüz milyonlarca akıllı telefon risk altındadır. Üreticilerin düzeltmek için acele etmedikleri bir güvenlik açığı keşfedildi
Cisco ISE ve ISE-PIC’deki kritik güvenlik açıkları, saldırganların root erişimi kazanmasına neden oluyor.
Hyundai MEA X Hesabı Hacklendi ve Ardından Kripto Promosyonu Yapıldı
ETİKETLENDİ:AçığıAsusCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEttihacker newshacking newsHızlahow to hackifşainformation securityKritikLIVEnetwork securityransomware malwaresoftware vulnerabilitythe hacker newsUpdatetaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ROG Xbox Ally Elle Taşınabilir Oyun Konsolu 489 Dolarla Satışta!
Sonraki Makale Kasım 2025 T-Mobile İşletme Promosyon Kodları ve Harika Fırsatlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?