Skip to content
Tutorial emka
Menu
  • Home
  • Debian Linux
  • Ubuntu Linux
  • Red Hat Linux
Menu
asus live update CVE

Apa Itu CVE-2025-59374? Mengenal Celah Keamanan ASUS Live Update yang Viral Lagi

Posted on January 10, 2026

CVE-2025-59374 adalah kode identifikasi resmi untuk kerentanan keamanan yang ditemukan pada perangkat lunak ASUS Live Update. Secara mendasar, celah ini berkaitan dengan serangan supply chain atau rantai pasok yang cukup legendaris. Meskipun kode CVE ini terlihat baru, sebenarnya ia merujuk pada insiden lama yang muncul kembali karena proses dokumentasi formal.

Kalau kalian perhatikan di feed berita keamanan siber belakangan ini, nama CVE-2025-59374 kayaknya lagi sering banget sliweran. Banyak yang mengira ini adalah ancaman baru yang sedang menyerang secara masif sekarang juga. Tapi faktanya nggak segitunya juga sih. CVE ini sebenarnya mendokumentasikan serangan “ShadowHammer” yang terjadi sekitar tahun 2018 sampai 2019. Jadi, ini lebih ke arah klasifikasi retrospektif biar datanya tercatat rapi di katalog nasional Amerika Serikat (CISA KEV).

Secara teknis, masalah ini terjadi karena ada modifikasi nggak sah pada file binary ASUS Live Update. Para peretas yang sangat niat ini berhasil menyusup ke server distribusi ASUS dan menyisipkan backdoor ke dalam pembaruan perangkat lunak yang sah. Dampaknya lumayan ngeri, karena skornya mencapai 9.3 alias Critical. Perangkat yang kena bisa dipaksa buat melakukan perintah tertentu tanpa sepengetahuan pemiliknya. Namun, serangan ini sangat spesifik; mereka cuma mengincar target tertentu lewat alamat MAC kartu jaringan yang sudah mereka tentukan sebelumnya.

Kalian mungkin bingung kenapa isu lama ini mendadak ramai lagi. Nah, pemicunya adalah masuknya kode ini ke dalam daftar Known Exploited Vulnerabilities (KEV) milik CISA. Banyak orang mikir kalau sudah masuk daftar itu, berarti ada serangan aktif yang baru saja terjadi. Padahal, CISA sendiri bilang kalau masuknya sebuah celah ke katalog mereka nggak selalu berarti ada eksploitasi baru. Kadang ya cuma karena laporannya baru diformalkan saja meskipun kejadiannya sudah bertahun-tahun lalu.

Meskipun perangkat lunak ASUS Live Update ini kabarnya sudah mencapai masa End-of-Life (EoL) atau sudah nggak didukung lagi sejak Oktober 2021, ternyata masih ada pembaruan informasi dari pihak ASUS. Kayaknya ada sedikit kebingungan soal tanggal pastinya, karena di halaman FAQ terbaru mereka menyebutkan dukungan baru benar-benar berakhir di Desember 2025. Terlepas dari kerancuan tanggal itu, intinya kalian harus waspada kalau masih pakai laptop lama yang punya aplikasi ini.

Kalau kalian merasa masih menggunakan perangkat ASUS dari era tersebut, sebaiknya lakukan langkah-langkah mitigasi berikut ini biar nggak was-was:

  1. Cek Versi Aplikasi ASUS Live Update
    Kalian buka kontrol panel atau pengaturan aplikasi, lalu cari ASUS Live Update. Lihat versi berapa yang terpasang di sistem kalian. Sepertinya banyak pengguna yang nggak sadar kalau aplikasi ini masih nangkring di background process.
  2. Lakukan Pembaruan ke Versi Minimal 3.6.8
    Berdasarkan anjuran resminya, celah keamanan ShadowHammer ini sebenarnya sudah ditambal sejak versi 3.6.8. Jadi, kalau versi kalian lebih rendah dari itu, segera lakukan update. Rasanya bakal jauh lebih aman kalau kalian langsung lompat ke versi terakhir yang tersedia.
  3. Gunakan Versi Terakhir 3.6.15
    ASUS sudah merilis versi 3.6.15 sebagai versi final sebelum mereka benar-benar menghentikan dukungan. Versi ini kayaknya sudah tersedia sejak awal 2024. Jadi, pastikan aplikasi kalian sudah berada di titik ini untuk memastikan semua tambalan keamanan sudah terpasang sempurna.
  4. Pertimbangkan untuk Menghapus Aplikasi (Uninstall)
    Karena aplikasi ini statusnya sudah mau pensiun total, sepertinya menghapus aplikasi secara permanen adalah pilihan yang bijak. Kalian toh masih bisa mengecek pembaruan driver secara manual lewat situs resmi ASUS atau menggunakan aplikasi MyASUS yang lebih baru dan lebih aman.
  5. Scan Perangkat dengan Antivirus Terkini
    Mengingat ini adalah serangan supply chain yang sifatnya sangat halus, ada baiknya kalian melakukan pemindaian menyeluruh. Pastikan database antivirus kalian sudah yang paling baru buat mendeteksi sisa-sisa dari malware ShadowHammer kalau-kalau dulu sempat mampir ke sistem kalian.

Jadi, begitulah kira-kiranya penjelasan soal CVE-2025-59374 yang sempat bikin heboh belakangan ini. Intinya ini bukan ancaman “ajaib” yang tiba-tiba muncul dari langit, melainkan catatan sejarah kelam yang baru dikasih label resmi saja. Walaupun risikonya buat pengguna umum sekarang ini tergolong rendah, tetap nggak ada salahnya buat kita selalu waspada sama perangkat lunak lama yang sudah nggak dapat dukungan lagi. Sering-seringlah cek apakah aplikasi di laptop kalian masih relevan atau malah cuma jadi beban keamanan. Begitunya pentingnya kita melek info teknologi biar nggak gampang panik kalau ada berita kayak gini. Terima kasih sudah meluangkan waktu buat baca tulisan ini sampai selesai ya, rekan-rekanita.

Sumber: https://nvd.nist.gov/vuln/detail/CVE-2025-59374

Recent Posts

  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Clear Copilot Memory in Windows 11 Step by Step
  • How to Show Battery Percentage on Windows 11
  • How to Fix VMSp Service Failed to Start on Windows 10/11
  • How to Fix Taskbar Icon Order in Windows 11/10
  • How to Disable Personalized Ads in Copilot on Windows 11
  • What is the Microsoft Teams Error “We Couldn’t Connect the Call” Error?
  • Why Does the VirtualBox System Service Terminate Unexpectedly? Here is the Full Definition
  • Why is Your Laptop Touchpad Overheating? Here are the Causes and Fixes
  • How to Disable All AI Features in Chrome Using Windows 11 Registry
  • How to Avoid Problematic Windows Updates: A Guide to System Stability
  • What is Microsoft Visual C++ Redistributable and How to Fix Common Errors?
  • What is the 99% Deletion Bug? Understanding and Fixing Windows 11 File Errors
  • How to Add a Password to WhatsApp for Extra Security
  • How to Recover Lost Windows Passwords with a Decryptor Tool
  • How to Fix Python Not Working in VS Code Terminal: A Troubleshooting Guide
  • Game File Verification Stuck at 0% or 99%: What is it and How to Fix the Progress Bar?
  • Why Does PowerPoint Underline Hyperlinks? Here is How to Remove Them
  • AI Bug Hunting with Semgrep
  • What is the Excel Power Query 0xc000026f Error?
  • How to Build Your Own Homelab AI Supercomputer 2026
  • Inilah Alasan Kenapa Hasil TKA Jadi Kunci Penting di Jalur Prestasi SPMB 2026, Orang Tua Wajib Tahu!
  • Inilah Alasan Kenapa Situs Bumiayu Dianggap Lebih Tua dari Sangiran dan Jadi Kunci Sejarah Jawa
  • Inilah Cara Cerdik Larva Kumbang Hitam Eropa Meniru Aroma Bunga untuk Menipu Lebah
  • Inilah 45 Planet Berbatu yang Paling Berpotensi Jadi Rumah Kedua Manusia di Masa Depan
  • Inilah Cara Ambil Kursus Online Gratis dari Harvard University untuk Asah Skill Digital Kalian!
  • Create High-End Cinematic AI Videos and Professional Images for Free (Grok & Google VEO 3)
  • Meet HappyHorse AI Models: The New Leader in AI Video Generation, Beats Seedance 2.0!
  • Qwen 3.6 Pro Tutorial: Build a High-Ranking Website in 45 Minutes Using Only AI
  • Squeeze Your AI! How TurboQuant Makes Large Language Models Run Smoothly on Your 16GB Mac
  • How to Build Your Own Professional AI Ads Strategist Tool for Free with Claude Codes
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
©2026 Tutorial emka | Design: Newspaperly WordPress Theme