Сегодня 25 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы ПК оказались под угрозой взлома из-за дыр в фирменном ПО материнских плат Asus

Утилита управления драйверами Asus DriverHub, которая поставляется вместе с материнскими платами компании, имеет ряд уязвимостей, эксплуатация которых может позволить злоумышленникам осуществлять удалённое выполнение команд на компьютерах, где она установлена. Проблему обнаружил независимый исследователь в сфере кибербезопасности из Новой Зеландии, известный под ником MrBruh.

 Источник изображения: Mika Baumeister / Unsplash

Источник изображения: Mika Baumeister / Unsplash

DriverHub представляет собой официальную утилиту Asus, которая предназначена для управления драйверами. Она автоматически загружается на компьютеры с определёнными материнским платами компании при первичной настройке системы. Приложение работает в фоновом режиме, автоматически определяя и загружая наиболее актуальные версии драйверов для материнской платы и чипсета. После установки утилита использует протокол удалённого вызова процедур (RPC) и порт 53000 для проверки обновлений драйверов. При этом большинство пользователей даже не подозревает, что на их ПК запущена такая служба.

Веб-сайты могут подключиться к созданной утилитой локальной службе через API-запросы. При этом она проверят заголовки входящих HTTP-запросов, чтобы отклонять всё, что приходит не от driverhub.asus.com. Однако процедура проверки плохо реализована, из-за чего служба принимает запросы от любого сайта, в имени которого содержится driverhub.asus.com, даже если он не является легитимным ресурсом, принадлежащим Asus.

Вторая проблема связана с модулем UpdateApp, который позволяет DriverHub загружать и запускать файлы с расширением .exe с URL-адресов, содержащих «.asus.com». Исследователь выяснил, что утилита сохраняет файлы, поступающие с таких URL-адресов, загружает файлы с любым расширением, выполняет подписанные файлы с правами администратора, а также не удаляет файлы, которые не прошли проверку подписи.

Фактически злоумышленник может выбрать любого пользователя, на компьютере которого запущен DriverHub, и обманом заставить его посетить вредоносный сайт. После этого с вредоносной страницы будут отправляться запросы UpdateApp локальной службе по адресу http://127.0.0.1:53000. Подмена заголовка на что-то вроде driverhub.asus.com.mrbruh.com позволяет пройти процедуру проверки подлинности, после чего DriverHub будет принимать запросы от вредоносного сайта.

В демонстрации исследователь успешно загружает легитимный установщик AsusSetup.exe с подписью Asus с портала вендора, а также вредоносный файл с расширением .ini и вредоносное ПО с расширением .exe. Программа установки с подписью Asus запускается от имени администратора и использует информацию о конфигурации в ini-файле, который направляет легитимную утилиту установки драйвера на запуск вредоносного исполняемого файла. Атака такого типа возможна ещё и потому, что утилита не удаляет файлы, которые не прошли проверку подписи вендора.

Созданная исследователем цепочка эксплойтов использует уязвимости CVE-2025-3462 и CVE-2025-3463. MrBruh уведомил Asus о проблеме 8 апреля, а соответствующее исправление вендор выпустил 18 апреля. Отмечается, что компания не предложила исследователю вознаграждение за обнаружение серьёзных уязвимостей. В описании уязвимостей на сайте Asus их значимость несколько преуменьшена. Там сказано, что проблема затрагивает только материнские платы и не касается ПК, ноутбуков и других устройств. Однако это не так, поскольку проблема затрагивает ПК и ноутбуки, на которых установлена утилита DriverHub. При этом после выхода исправления Asus настоятельно рекомендовала пользователям обновить версию DriverHub до наиболее актуальной. Использовались ли упомянутые уязвимости хакерами для проведения реальных атак, неизвестно.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про драйверы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В «Google Фото» появились фильтры «Настроение», возможность скрыть данные фото и не только 10 мин.
Продажи в японских букинистических магазинах выросли впятеро — из-за ИИ 21 мин.
Авторитетный инсайдер рассказал, как Ubisoft чуть не сделала ответвление The Legend of Zelda про главного злодея всей серии 26 мин.
У Bitget украли криптовалюту на $351,6 млн — криптобиржа пообещала клиентам всё вернуть 29 мин.
Китайцы научили ИИ общаться без слов — модели передают друг другу содержимое памяти и работают на 150 % быстрее 31 мин.
Nintendo отсудила $4,5 млн у модератора Reddit за распространение пиратских игр для Switch 51 мин.
PrismML представила компактную ИИ-модель для запуска прямо на смарт-очках с чипами Qualcomm 54 мин.
Сюжетный таймер в The Blood of Dawnwalker задумывался куда более жёстким, но разработчики сжалились над игроками 2 ч.
Microsoft «очень довольна» предзаказами GTA VI на Xbox, несмотря на доминирование версии для PS5 4 ч.
Банк России определил порядок допуска компаний на рынок криптовалют 4 ч.
Alibaba представила Qwen Book — ноутбук-трансформер на Snapdragon 8 Elite Gen 5 с ИИ-агентом, вшитым в собственную ОС на базе Android 11 мин.
Б/У солнечные панели переедут с крыш на балконы граждан — в Германии нашли альтернативу утилизации 16 мин.
Akashi Data Center собралась построить в Казахстане ЦОД мощностью 100 МВт 22 мин.
Huawei сократила отставание от Apple до трёх поколений — новый Kirin 9050 Pro оказался быстрее 3-нм процессора iPhone 15 Pro 25 мин.
Китайцы вплотную подобрались к теоретическому пределу кремниевых солнечных панелей 43 мин.
Tesla наконец готова массово выпускать электрические грузовики Semi — запущен «грузовой автозавод» в Неваде 55 мин.
Amazon построит завод роботов за более чем $100 млн 3 ч.
Бум ИИ уничтожает рынок дешёвых смартфонов — поставки моделей дешевле $200 могут рухнуть на 40 % к 2030 году 3 ч.
SpaceX провела генеральную репетицию запуска Starship — мегаракета готова к первому полёту на орбиту 3 ч.
Giga Computing развернула ИИ-полигон GAIFA на базе NVIDIA GB300 NVL72 4 ч.