Összefoglaló
Az ASUS LiveUpdate magas besorolású sérülékenysége vált ismertté, melyet kihasználva a közbeékelődött támadó bizalmas információkhoz juthat hozzá, vagy tetszőleges kódot futtathat “root” jogosultsággal az érintett számítógépen. A sérülékenységet kiküszöbölő megoldás még nem került kiadásra.
Leírás
A sérülékenységet a nem biztonságos frissítési mechanizmus okozza, amin keresztül a program ellenőrzi, hogy van-e frissítés az adott számítógép szoftvereihez.
Az alkalmazás előretelepítve érkezik az Asus asztali, és mobil számítógépekkel.
Megoldás
IsmeretlenMegoldás
Blokkolja a szoftver működését.
Támadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: teletext.zaibatsutel.net