日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

華碩DriverHub陷遠(yuǎn)程代碼執(zhí)行漏洞,用戶需盡快升級(jí)防護(hù)

   時(shí)間:2025-05-13 15:32:56 來源:ITBEAR編輯:快訊團(tuán)隊(duì) IP:北京 發(fā)表評(píng)論無(wú)障礙通道

近期,網(wǎng)絡(luò)安全領(lǐng)域曝出一起重大安全事件,涉及華碩官方驅(qū)動(dòng)管理程序DriverHub。據(jù)技術(shù)專家揭示,該程序存在一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞,可能被黑客利用,對(duì)用戶設(shè)備執(zhí)行非法操作。

具體而言,攻擊者僅需構(gòu)造包含“driverhub.asus.com”字符串的域名,即可輕松繞過防護(hù)機(jī)制。通過誘導(dǎo)用戶訪問惡意網(wǎng)站,攻擊者能觸發(fā)向本地服務(wù)(http://127.0.0.1:53000)發(fā)送“UpdateApp”請(qǐng)求,并偽造Origin Header,如“driverhub.asus.com.mrbruh.com”。

一旦攻擊成功,黑客將能夠指揮DriverHub從華碩官網(wǎng)下載合法的“AsusSetup.exe”安裝包,同時(shí)植入惡意構(gòu)造的.ini配置文件和.exe可執(zhí)行程序。由于安裝包以管理員權(quán)限靜默運(yùn)行,并根據(jù).ini文件啟動(dòng)惡意載荷,這一漏洞的危害性極大。

更令人擔(dān)憂的是,DriverHub在檢測(cè)到文件簽名無(wú)效時(shí)未能采取有效措施清除相關(guān)文件,這進(jìn)一步加劇了安全風(fēng)險(xiǎn)。黑客可能利用這一漏洞,在用戶不知情的情況下,執(zhí)行任意代碼,竊取敏感信息,甚至控制整個(gè)系統(tǒng)。

幸運(yùn)的是,華碩在接到漏洞通報(bào)后迅速響應(yīng),于2025年4月18日發(fā)布了修復(fù)版本。公司強(qiáng)烈建議所有DriverHub用戶盡快升級(jí)至最新版本,以確保設(shè)備安全。用戶只需打開DriverHub程序界面,點(diǎn)擊“立即更新”按鈕,即可完成補(bǔ)丁安裝。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  爭(zhēng)議稿件處理  |  English Version
 
主站蜘蛛池模板: 定陶县| 保靖县| 淮阳县| 盐山县| 梓潼县| 桃园市| 广安市| 克拉玛依市| 新晃| 克拉玛依市| 建水县| 运城市| 澜沧| 察隅县| 阳谷县| 友谊县| 大港区| 南召县| 彩票| 弋阳县| 宜宾县| 奉节县| 满洲里市| 富川| 六枝特区| 达尔| 河南省| 潞城市| 甘泉县| 蒲城县| 万宁市| 尚志市| 明水县| 喀什市| 诸城市| 洞口县| 昭苏县| 正镶白旗| 九江县| 蒙山县| 罗江县|