日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

華碩DriverHub高危漏洞已修復,用戶需盡快更新防攻擊

   時間:2025-05-13 15:29:16 來源:ITBEAR編輯:快訊團隊 IP:北京 發表評論無障礙通道

近期,科技界傳來一則關于華碩驅動管理工具的重大安全漏洞報道。bleepingcomputer 網站于5月12日披露,華碩官方推出的DriverHub軟件被發現存在高危遠程代碼執行漏洞,該漏洞使得惡意網站能夠借此執行任意命令。

DriverHub是華碩為特定主板用戶設計的一款驅動管理工具,通常在系統首次啟動時自動安裝。它通過本地服務在53000端口運行,定期掃描并更新驅動程序。然而,正是這一機制成為了安全隱患的源頭。

攻擊者可以通過誘導用戶訪問精心設計的惡意網站來利用這一漏洞。一旦用戶中招,惡意網站會向本地服務(http://127.0.0.1:53000)發送偽造的“UpdateApp請求”,并通過篡改的Origin Header(例如“driverhub.asus.com.mrbruh.com”)蒙混過關。

更令人擔憂的是,攻擊者不僅能利用DriverHub從華碩官方下載門戶獲取合法的“AsusSetup.exe”安裝程序,還能同時下載惡意的.ini文件和可執行載荷。這些合法安裝程序在靜默運行并以管理員權限執行時,會根據.ini文件的配置啟動惡意程序。DriverHub在簽名驗證失敗時未能及時刪除相關文件,進一步加劇了安全威脅。

據悉,華碩在2025年4月8日收到了安全研究人員的漏洞報告,并迅速于4月18日發布了修復補丁。華碩官方強烈建議所有DriverHub用戶盡快更新至最新版本,用戶只需打開軟件并點擊“立即更新”按鈕即可完成補丁安裝。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  RSS訂閱  |  開放轉載  |  滾動資訊  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 喀喇沁旗| 平武县| 霍山县| 白水县| 兰溪市| 思茅市| 莲花县| 德清县| 洛川县| 南乐县| 鄂尔多斯市| 普定县| 织金县| 赣州市| 新河县| 美姑县| 闸北区| 南郑县| 陇西县| 罗山县| 侯马市| 上栗县| 赞皇县| 玉屏| 西乌| 木里| 仁怀市| 玉田县| 盐山县| 石河子市| 广南县| 郸城县| 盖州市| 水城县| 宜都市| 炉霍县| 昌黎县| 灵寿县| 固安县| 阿拉尔市| SHOW|