

godnoTECH - Новости IT
ПО от Asus оказалось дырявым. Разработчики не торопятся закрывать уязвимость Фирменная программа Asus DriverHub автоустановка драйверов через BIOS , устанавливаемая с материнскими платами, содержала критические уязвимости, позволяющие загружать и исполнять вредоносный код с правами администратора. Уязвимость случайно нашёл пользователь Mr.Bruh и доказал её работоспособность, прописав запуск калькулятора в конфигурации — он открылся в фоновом режиме с правами администратора. Asus более месяца не выпускала патч и отказалась выплачивать вознаграждение за найденные уязвимости CVE-2025-3462 и CVE-2025-3463, оценка — до 9,4 из 10 , предложив лишь упоминание в "зале славы". — Asus должна платить по-взрослому — Месяц для патча — это нормально — Мне не лень вручную ставить драйверы godnoTECH - Новости IT


Хакер — Xakep.RU
Уязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода.


17 мгновений ИБ
Исследователь в области кибербезопасности из Новой Зеландии с псевдонимом "MrBruh" нашёл опаснейшую уязвимость в системе обновлений драйверов от производителя компьютеров и их комплектующих ASUS. DriverHub - инструмент для обновления драйверов материнской платы ASUS, который устанавливается автоматически вместе с первым запуском системы на ее базе. ПО работает на компьютере в фоновом режиме, периодически проверяя наличие обновлений, причем подавляющее большинство пользователей даже не подозревает об этом. Из-за плохо реализованной проверки источника обновлений злоумышленник может внедрить на атакованный компьютер вредоносную программу. Для этого пользователю достаточно просто зайти на специальным образом сформированный сайт. Компания ASUS уже выпустила обновление, исправляющее эту уязвимость, поэтому всем владельцам материнских плат ASUS советуем как можно скорее его установить. Для этого нужно перейти в DriverHub и нажать кнопку "Обновить сейчас" или "Update now" если интерфейс на английском языке .
Похожие новости



+3



+1






+3



+9



+5

ДТП на автодороге Шахтёрск-Бошняково: водитель УАЗ не справился с управлением
Происшествия
1 день назад


+3
Водитель без прав осужден за смертельное ДТП в Урицком районе
Происшествия
1 день назад


+1
Крупнейшие производители материнских плат пересматривают прогнозы на 2026 год из-за падения спроса
Экономика
22 часа назад


Задержание поджигателей автомобилей в Кирове и Иркутске
Происшествия
1 день назад


+3
В России наблюдаются проблемы с доступом к GitHub
Происшествия
1 день назад


+9
Евгений Овчаров, учредитель Пармалогика, заочно арестован за хищение бюджетных средств
Происшествия
1 день назад


+5