Сегодня 16 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы ПК оказались под угрозой взлома из-за дыр в фирменном ПО материнских плат Asus

Утилита управления драйверами Asus DriverHub, которая поставляется вместе с материнскими платами компании, имеет ряд уязвимостей, эксплуатация которых может позволить злоумышленникам осуществлять удалённое выполнение команд на компьютерах, где она установлена. Проблему обнаружил независимый исследователь в сфере кибербезопасности из Новой Зеландии, известный под ником MrBruh.

 Источник изображения: Mika Baumeister / Unsplash

Источник изображения: Mika Baumeister / Unsplash

DriverHub представляет собой официальную утилиту Asus, которая предназначена для управления драйверами. Она автоматически загружается на компьютеры с определёнными материнским платами компании при первичной настройке системы. Приложение работает в фоновом режиме, автоматически определяя и загружая наиболее актуальные версии драйверов для материнской платы и чипсета. После установки утилита использует протокол удалённого вызова процедур (RPC) и порт 53000 для проверки обновлений драйверов. При этом большинство пользователей даже не подозревает, что на их ПК запущена такая служба.

Веб-сайты могут подключиться к созданной утилитой локальной службе через API-запросы. При этом она проверят заголовки входящих HTTP-запросов, чтобы отклонять всё, что приходит не от driverhub.asus.com. Однако процедура проверки плохо реализована, из-за чего служба принимает запросы от любого сайта, в имени которого содержится driverhub.asus.com, даже если он не является легитимным ресурсом, принадлежащим Asus.

Вторая проблема связана с модулем UpdateApp, который позволяет DriverHub загружать и запускать файлы с расширением .exe с URL-адресов, содержащих «.asus.com». Исследователь выяснил, что утилита сохраняет файлы, поступающие с таких URL-адресов, загружает файлы с любым расширением, выполняет подписанные файлы с правами администратора, а также не удаляет файлы, которые не прошли проверку подписи.

Фактически злоумышленник может выбрать любого пользователя, на компьютере которого запущен DriverHub, и обманом заставить его посетить вредоносный сайт. После этого с вредоносной страницы будут отправляться запросы UpdateApp локальной службе по адресу http://127.0.0.1:53000. Подмена заголовка на что-то вроде driverhub.asus.com.mrbruh.com позволяет пройти процедуру проверки подлинности, после чего DriverHub будет принимать запросы от вредоносного сайта.

В демонстрации исследователь успешно загружает легитимный установщик AsusSetup.exe с подписью Asus с портала вендора, а также вредоносный файл с расширением .ini и вредоносное ПО с расширением .exe. Программа установки с подписью Asus запускается от имени администратора и использует информацию о конфигурации в ini-файле, который направляет легитимную утилиту установки драйвера на запуск вредоносного исполняемого файла. Атака такого типа возможна ещё и потому, что утилита не удаляет файлы, которые не прошли проверку подписи вендора.

Созданная исследователем цепочка эксплойтов использует уязвимости CVE-2025-3462 и CVE-2025-3463. MrBruh уведомил Asus о проблеме 8 апреля, а соответствующее исправление вендор выпустил 18 апреля. Отмечается, что компания не предложила исследователю вознаграждение за обнаружение серьёзных уязвимостей. В описании уязвимостей на сайте Asus их значимость несколько преуменьшена. Там сказано, что проблема затрагивает только материнские платы и не касается ПК, ноутбуков и других устройств. Однако это не так, поскольку проблема затрагивает ПК и ноутбуки, на которых установлена утилита DriverHub. При этом после выхода исправления Asus настоятельно рекомендовала пользователям обновить версию DriverHub до наиболее актуальной. Использовались ли упомянутые уязвимости хакерами для проведения реальных атак, неизвестно.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про драйверы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Google Переводчик» освоил синхронный перевод офлайн, в том числе на русский — но только на некоторых Pixel 7 мин.
ИИ-агенты смогут доносить друг на друга — для них открыли конфиденциальные «горячие линии» 9 мин.
ЕС запретит детям до 15 лет соцсети и ИИ-ботов без присмотра родителей — платформам грозят штрафы до 6 % оборота 24 мин.
Систему защиту email от Cisco можно взломать с помощью email 39 мин.
TypeSafe AI представила сверхбыструю ИИ-модель Jev не для людей — и она умеет играть в Doom 3 ч.
SiFive и AMD займутся оптимизацией ROCm для RISC-V 4 ч.
Почти все базы данных в США работают на устаревшем ПО — обновиться слишком сложно и дорого 4 ч.
Apple устранила рекордное число уязвимостей в iOS и других программных продуктах 5 ч.
The Rolling Stones, Трэвис Скотт, Future и многие другие: музыканты начали дразнить фанатов тизерами коллаборации с GTA VI 6 ч.
Cloudflare захлопнула дверь перед частью ИИ-ботов на миллионах сайтов 6 ч.
Учёные научились определять погоду на далёких мирах — это поможет искать потенциально обитаемые планеты 13 мин.
На заводе «Москвич» запустили массовый выпуск отечественных «Атомов» 19 мин.
Защита PlayStation 2 пала спустя 27 лет — секретный чип MechaCon пришлось изучать четыре года 31 мин.
AirTrunk и Emergence Quantum изучат криогенное охлаждение в ЦОД 55 мин.
Axelera AI начала поставки ИИ-чипов Europa для высокоэффективного инференса 59 мин.
Tesla вывела Cybercab на дороги без руля и педалей — теперь NHTSA требует доказать, что это законно 3 ч.
МТС запустила гигабитный 5G на российских частотах в пяти городах — но есть нюанс 4 ч.
Производители смартфонов и ноутбуков теперь покупают память вслепую — дефицит не позволяет заранее узнать цену, сроки и объёмы поставок 4 ч.
Anthropic заключила первое соглашение об аренде ИИ ЦОД в Австралии, одного из крупнейших в мире 4 ч.
Micron создала серверные модули памяти RDIMM DDR5-9200 объёмом 512 Гбайт 4 ч.