ASUS выпустила обновления, чтобы устранить две уязвимости в DriverHub, которые могут дать злоумышленнику возможность удаленно выполнять код при успешном использовании. DriverHub – это утилита, предназначенная для автоматического определения модели материнской платы вашего компьютера и отображения необходимых обновлений драйверов для их последующей установки через специальный сайт "driverhub.asus[.]com". Ниже перечислены обнаруженные уязвимости в этом программном обеспечении: Исследователь безопасности MrBruh, обнаруживший и сообщивший о двух уязвимостях, утверждает, что их можно использовать для выполнения удаленного кода в рамках атаки в один клик. Цепочка атаки в основном включает в себя обман unsuspecting пользователя с целью его перенаправления на поддомен driverhub.asus[.]com (например, driverhub.asus.com.<случайная строка>.com). Затем используется конечная точка UpdateApp DriverHub для запуска легитимной версии бинарного файла "AsusSetup.exe" с опцией, позволяющей запустить любо
ASUS Ликвидирует Уязвимости В DriverHub: Как Это Может Поставить Под Угрозу Вашу Безопасность
21 июля 202521 июл 2025
115
2 мин