

godnoTECH - Новости IT
ПО от Asus оказалось дырявым. Разработчики не торопятся закрывать уязвимость Фирменная программа Asus DriverHub автоустановка драйверов через BIOS , устанавливаемая с материнскими платами, содержала критические уязвимости, позволяющие загружать и исполнять вредоносный код с правами администратора. Уязвимость случайно нашёл пользователь Mr.Bruh и доказал её работоспособность, прописав запуск калькулятора в конфигурации — он открылся в фоновом режиме с правами администратора. Asus более месяца не выпускала патч и отказалась выплачивать вознаграждение за найденные уязвимости CVE-2025-3462 и CVE-2025-3463, оценка — до 9,4 из 10 , предложив лишь упоминание в "зале славы". — Asus должна платить по-взрослому — Месяц для патча — это нормально — Мне не лень вручную ставить драйверы godnoTECH - Новости IT
Происшествия54 дня назад


17 мгновений ИБ
Исследователь в области кибербезопасности из Новой Зеландии с псевдонимом "MrBruh" нашёл опаснейшую уязвимость в системе обновлений драйверов от производителя компьютеров и их комплектующих ASUS. DriverHub - инструмент для обновления драйверов материнской платы ASUS, который устанавливается автоматически вместе с первым запуском системы на ее базе. ПО работает на компьютере в фоновом режиме, периодически проверяя наличие обновлений, причем подавляющее большинство пользователей даже не подозревает об этом. Из-за плохо реализованной проверки источника обновлений злоумышленник может внедрить на атакованный компьютер вредоносную программу. Для этого пользователю достаточно просто зайти на специальным образом сформированный сайт. Компания ASUS уже выпустила обновление, исправляющее эту уязвимость, поэтому всем владельцам материнских плат ASUS советуем как можно скорее его установить. Для этого нужно перейти в DriverHub и нажать кнопку "Обновить сейчас" или "Update now" если интерфейс на английском языке .
Происшествия50 дней назад



Хакер — Xakep.RU
Уязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода.
Происшествия53 дня назад


DevHub Community
Уязвимость Asus DriverHub позволяла вредоносным сайтам выполнять команды с правами администратора Утилита управления драйверами Asus DriverHub содержала критическую уязвимость удалённого выполнения кода, которая позволяла вредоносным сайтам выполнять команды на устройствах с установленным программным обеспечением. 1 DevHub
Происшествия52 дня назад
Похожие новости



+17



+5



+6



+6



+4



+11

Водитель «Тойоты Тундра» лишён прав за оставление места ДТП в Петропавловске-Камчатском
Происшествия
1 день назад




В Омской области задержан пьяный водитель после смертельного ДТП
Происшествия
17 часов назад




Серьезные ДТП в Пензенской области и Южно-Сахалинске: один погибший и затруднения в движении
Происшествия
1 день назад




Жители Череповца и Ростова сообщают о проблемах с инфраструктурой и необычными находками
Происшествия
1 день назад




В Углегорске водитель Toyota сбил пенсионерку во дворе
Происшествия
1 день назад




Рост числа ДТП в Якутске и Калужской области: травмы и fatalities
Происшествия
1 день назад


