Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

Найдена критическая уязвимость в ASUS DriverHub — это приложение ставится автоматически

0
0
Поделиться
Телеграфировать

Она позволяет выполнять произвольный код на системе пользователя.

Найдена критическая уязвимость в ASUS DriverHub — это приложение ставится автоматически

Приложение DriverHub, используемое для установки драйверов на устройства компании ASUS, содержит критическую уязвимость, позволяющую удаленно выполнять на ПК жертвы произвольный код.

Уязвимость, найденная исследователем безопасности MrBruh, заключается в некорректной проверке входящих HTTP-запросов. DriverHub должен пропускать только запросы от домена driverhub.asus.com, но эта проверка реализована некорректно.

В результате злоумышленник может подделать запрос таким образом, чтобы DriverHub загрузил вредоносный исполняемый файл и запустил его. Примечательно, что DriverHub умеет запускать exe-файлы без прямого разрешения пользователя.

Как отмечает BleepingComputer, приложение DriverHub автоматически устанавливается на системы с некоторыми материнскими платами ASUS — соответствующая настройка есть в BIOS таких материнских плат.

После установки DriverHub работает в фоновом режиме, автоматически запускаясь при запуске операционной системы, и так же автоматически проверяя наличие обновлений для драйверов.

Представители ASUS исправили уязвимость и выпустили новую версию DriverHub. Пользователям рекомендуется как можно скорее установить ее; хотя в ASUS говорят, что уязвимость распространялась только на ПК, это не так — на ноутбуках тоже нужно обновить DriverHub.

Читать далее
Сколько вы тратите на игры в год?
Больше 100000 рублей
2121 голос, 7.2%
От 50000 до 100000 рублей
1370 голосов, 4.7%
От 25000 до 50000 рублей
1605 голосов, 5.5%
От 10000 до 25000 рублей
2655 голосов, 9.0%
До 10000 рублей
5390 голосов, 18.3%
Нисколько, я пират. Йо-хо-хо!
16260 голосов, 55.3%
Теги: Игры
Аватар Evernews
Evernews
8091 подписчик