

godnoTECH - Новости IT
ПО от Asus оказалось дырявым. Разработчики не торопятся закрывать уязвимость Фирменная программа Asus DriverHub автоустановка драйверов через BIOS , устанавливаемая с материнскими платами, содержала критические уязвимости, позволяющие загружать и исполнять вредоносный код с правами администратора. Уязвимость случайно нашёл пользователь Mr.Bruh и доказал её работоспособность, прописав запуск калькулятора в конфигурации — он открылся в фоновом режиме с правами администратора. Asus более месяца не выпускала патч и отказалась выплачивать вознаграждение за найденные уязвимости CVE-2025-3462 и CVE-2025-3463, оценка — до 9,4 из 10 , предложив лишь упоминание в "зале славы". — Asus должна платить по-взрослому — Месяц для патча — это нормально — Мне не лень вручную ставить драйверы godnoTECH - Новости IT
Происшествия99 дней назад


17 мгновений ИБ
Исследователь в области кибербезопасности из Новой Зеландии с псевдонимом "MrBruh" нашёл опаснейшую уязвимость в системе обновлений драйверов от производителя компьютеров и их комплектующих ASUS. DriverHub - инструмент для обновления драйверов материнской платы ASUS, который устанавливается автоматически вместе с первым запуском системы на ее базе. ПО работает на компьютере в фоновом режиме, периодически проверяя наличие обновлений, причем подавляющее большинство пользователей даже не подозревает об этом. Из-за плохо реализованной проверки источника обновлений злоумышленник может внедрить на атакованный компьютер вредоносную программу. Для этого пользователю достаточно просто зайти на специальным образом сформированный сайт. Компания ASUS уже выпустила обновление, исправляющее эту уязвимость, поэтому всем владельцам материнских плат ASUS советуем как можно скорее его установить. Для этого нужно перейти в DriverHub и нажать кнопку "Обновить сейчас" или "Update now" если интерфейс на английском языке .
Происшествия96 дней назад


Хакер — Xakep.RU
Уязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода.
Происшествия99 дней назад


DevHub Community
Уязвимость Asus DriverHub позволяла вредоносным сайтам выполнять команды с правами администратора Утилита управления драйверами Asus DriverHub содержала критическую уязвимость удалённого выполнения кода, которая позволяла вредоносным сайтам выполнять команды на устройствах с установленным программным обеспечением. 1 DevHub
Происшествия98 дней назад
Похожие новости




+2



+4



+11



+7



+4

Создан гаджет для автоматического переключения окон при приближении начальника
Технологии
1 день назад

В России разрабатывают законопроект для отслеживания пользователей в интернете
Происшествия
29 минут назад




МВД предупреждает о мошенничестве с личными данными через взломанные аккаунты
Происшествия
1 день назад




В Баку задержаны туристы за оскорбительные видео на Аллее шехидов
Происшествия
1 день назад




ДТП с микроавтобусом на КАД: 5 пострадавших, включая несовершеннолетнего
Происшествия
1 день назад




Проект закона об обязательном уведомлении силовиков о подозрительных действиях пользователей
Происшествия
2 часа назад


