

godnoTECH - Новости IT
ПО от Asus оказалось дырявым. Разработчики не торопятся закрывать уязвимость Фирменная программа Asus DriverHub автоустановка драйверов через BIOS , устанавливаемая с материнскими платами, содержала критические уязвимости, позволяющие загружать и исполнять вредоносный код с правами администратора. Уязвимость случайно нашёл пользователь Mr.Bruh и доказал её работоспособность, прописав запуск калькулятора в конфигурации — он открылся в фоновом режиме с правами администратора. Asus более месяца не выпускала патч и отказалась выплачивать вознаграждение за найденные уязвимости CVE-2025-3462 и CVE-2025-3463, оценка — до 9,4 из 10 , предложив лишь упоминание в "зале славы". — Asus должна платить по-взрослому — Месяц для патча — это нормально — Мне не лень вручную ставить драйверы godnoTECH - Новости IT
Происшествия145 дней назад


17 мгновений ИБ
Исследователь в области кибербезопасности из Новой Зеландии с псевдонимом "MrBruh" нашёл опаснейшую уязвимость в системе обновлений драйверов от производителя компьютеров и их комплектующих ASUS. DriverHub - инструмент для обновления драйверов материнской платы ASUS, который устанавливается автоматически вместе с первым запуском системы на ее базе. ПО работает на компьютере в фоновом режиме, периодически проверяя наличие обновлений, причем подавляющее большинство пользователей даже не подозревает об этом. Из-за плохо реализованной проверки источника обновлений злоумышленник может внедрить на атакованный компьютер вредоносную программу. Для этого пользователю достаточно просто зайти на специальным образом сформированный сайт. Компания ASUS уже выпустила обновление, исправляющее эту уязвимость, поэтому всем владельцам материнских плат ASUS советуем как можно скорее его установить. Для этого нужно перейти в DriverHub и нажать кнопку "Обновить сейчас" или "Update now" если интерфейс на английском языке .
Происшествия141 день назад


Хакер — Xakep.RU
Уязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода.
Происшествия144 дня назад


DevHub Community
Уязвимость Asus DriverHub позволяла вредоносным сайтам выполнять команды с правами администратора Утилита управления драйверами Asus DriverHub содержала критическую уязвимость удалённого выполнения кода, которая позволяла вредоносным сайтам выполнять команды на устройствах с установленным программным обеспечением. 1 DevHub
Происшествия143 дня назад
Похожие новости



+2



+8



+8



+2



+3



+1

Unity сообщает об уязвимости в играх, выпущенных после 2017 года
Игры
12 часов назад




Эксперты предупреждают о рисках зарядки телефонов в общественных местах
Происшествия
1 день назад




В Кишинёве задержаны двое мужчин за торговлю влиянием
Происшествия
19 часов назад




В Екатеринбурге подростки избили охранника в электричке
Происшествия
1 день назад




Два инцидента с автомобилями в Багратионовском районе: ДТП и пожар
Происшествия
1 день назад




Комиссия выявила нарушения в работе при несчастном случае на заводе в Северной Осетии и инцидент с рабочими в Томске
Происшествия
1 день назад


