CISA inscrit une faille critique dâASUS Live Update (CVE-2025-59374) au catalogue KEV
Selon Malwarebytes, la CISA a ajoutĂ© la vulnĂ©rabilitĂ© ASUS Live Update Embedded Malicious Code (CVE-2025-59374, CVSS 9.3) Ă son catalogue KEV, signalant une exploitation rĂ©elle et urgente. La faille concerne lâutilitaire ASUS Live Update, utilisĂ© pour distribuer des mises Ă jour de firmware et logiciels sur les appareils ASUS. đš DĂ©tails clĂ©s: la CISA indique que des appareils affectĂ©s peuvent ĂȘtre abusĂ©s pour exĂ©cuter des actions non prĂ©vues si certaines conditions sont rĂ©unies. Bien que le support dâASUS Live Update soit dĂ©sormais interrompu, la version finale prĂ©vue (3.6.15) continue de fournir des mises Ă jour, ce qui explique lâattribution dâun CVE et son ajout au KEV. ...