在廣泛提及遠程執行和殭屍網絡活動之後
- 華碩更新Myasus應用程序以糾正兩個影響計算機的新安全問題
- 該公司確認路由器和軟件的先前問題現已完全解決
- 用戶敦促更新軟件,使用強密碼並禁用未使用的服務
在安全研究人員的新報告指出了多個服務中的缺陷之後,華碩已發布了有關Myasus軟件的新更新媒體。
該更新適用於所有兼容的台式機,筆記本電腦,NUC和多合一PC,面臨兩個漏洞,這些漏洞被監測為CVE-2025-4569和CVE-2025-4570。
對於X64的新版本為4.0.36.0和基於ARM的計算機的4.2.35.0系統 – 用戶可以通過Myasus應用程序或Microsoft Store進行更新。
現在補丁
CVE-2025-4569缺陷接收了CVSS v4.0 7.7等級,表明其是高度嚴重的。 CVE-2025-4570的得分為6.9,是中層風險。
兩者都在更新中解決。華碩還確認,儘管細節有限,但它已經在增強,駕駛員和特定路由器模型中解決了相關問題。該公司表示,現在所有漏洞已經解決。
此代碼更新遵循今年揭示的一系列漏洞。
2025年4月,該公司使用Aicloud在路由器上放置了一個關鍵的漏洞,該服務允許用戶在線訪問和共享文件。
他看著CVE-2025-2492的評分為9.2,可以允許遠程攻擊者在未經許可的情況下執行。
華碩呼籲用戶將Aicloud關閉到不支持的型號,並立即更新固件。
隨後,在2025年6月,ASUS還修復了CVE-2024-3080,這是一種關鍵的身份旁路,影響了七個流行的路由器模型,包括Zenwifi XT8和RT-AX88U。
此更新還涵蓋了一個緩衝區溢出問題和系統執行錯誤,均與管理員特權息息相關。
在相關事件中,由於CVE-2023-39780被監測的高營養缺陷已被攻擊者利用使用折衷的路由器來建造殭屍網絡。
此漏洞允許通過非揮發記憶持續訪問。
華碩邀請用戶恢復受影響的設備並使用更強大的憑證來做出回應。
重要的是要確保路由器安全 – 無論製造 – up如何,都可以通過更新軟件並儘可能限制遠程訪問功能來定期檢查固件。