• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Patch asus driverhub rce difetti sfruttabile tramite http e file .ini realizzati

Michele by Michele
13/05/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


12 maggio 2025Ravie LakshmananVulnerabilità / Sicurezza dell’endpoint

Patch asus driverhub rce difetti

Asus ha rilasciato aggiornamenti per affrontare due difetti di sicurezza che hanno un impatto su Asus DriverHub che, se sfruttato con successo, potrebbero consentire a un utente malintenzionato di sfruttare il software program al tremendous di ottenere l’esecuzione del codice remoto.

DriverHub è uno strumento progettato per rilevare automaticamente il modello di scheda madre di un pc e visualizzare gli aggiornamenti del driver necessari per l’installazione successiva comunicando con a Sito dedicato Ospitato in “DriverHub.asus (.) Com.”

I difetti identificati nel software program sono elencati di seguito –

  • CVE-2025-3462 (Punteggio CVSS: 8.4) – Una vulnerabilità dell’errore di validazione delle origini che può consentire alle fonti non autorizzate di interagire con le funzionalità del software program tramite richieste HTTP realizzate
  • CVE-2025-3463 (Punteggio CVSS: 9.4) – Una vulnerabilità di convalida del certificato improprio che può consentire alle fonti non attendibili di influire sul comportamento del sistema tramite richieste HTTP realizzate

Il ricercatore della sicurezza MRBruh, a cui è attribuita la scoperta e la segnalazione delle due vulnerabilità, ha dichiarato di poter essere sfruttato per ottenere l’esecuzione del codice remoto come parte di un attacco con un clic.

Sicurezza informatica

La catena di attacco prevede essenzialmente indurre un utente ignaro a visitare un sottodominio di driverhub.asus (.) Com (advert esempio, driverhub.asus.com..com) e quindi sfruttare l’endpoint UpdateApp di DriverHub per eseguire una versione legittima del binario “AsusSetup.exe” con un’opzione impostata per eseguire qualsiasi file ospitato sul dominio falso.

“Quando esegue AsusSetup.exe, legge per la prima volta da asussetup.ini, che contiene metadati sul conducente”, il ricercatore spiegato in un rapporto tecnico.

“Se si esegue asussetup.exe con il flag -s (DriverHub lo chiama usando questo per fare un’installazione silenziosa), eseguirà tutto ciò che è specificato in silentInstallrun. In questo caso, il file INI specifica uno script CMD che esegue un’installazione automatica senza testa del driver, ma potrebbe eseguire qualsiasi cosa.”

Tutto ciò che un utente malintenzionato ha bisogno per realizzare con successo l’Exploit è creare un dominio e ospitare tre file, il payload dannoso da eseguire, una versione alterata di AsusSetup.ini che ha la proprietà “SilentInstallrun” impostata sul binario dannoso e Asussetup.exe, che quindi utilizza la proprietà per eseguire il carico del pay.

A seguito di una divulgazione responsabile dell’8 aprile 2025, le questioni sono state risolte da ASUS il 9 maggio. Non ci sono show che le vulnerabilità siano state sfruttate in natura.

“Questo aggiornamento embrace importanti aggiornamenti di sicurezza e ASUS raccomanda vivamente agli utenti di aggiornare la loro installazione ASUS DriverHub all’ultima versione”, l’azienda disse in un bollettino. “È possibile accedere all’ultimo aggiornamento del software program aprendo ASUS DriverHub, quindi facendo clic sul pulsante” Aggiorna ora “.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: .iniAsusdifettidriverhubFileHTTPpatchRCErealizzatisfruttabiletramite
Michele

Michele

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

Recensione del taccuino Digital di SuperNote A5 X2 (2024): Finest in Penmanship

Recensione del taccuino Digital di SuperNote A5 X2 (2024): Finest in Penmanship

30/01/2025

Drop and Bethesda lancia la collezione di tastiera Starfield

20/04/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Patch asus driverhub rce difetti sfruttabile tramite http e file .ini realizzati

Patch asus driverhub rce difetti sfruttabile tramite http e file .ini realizzati

13/05/2025
Kingston Fury rilascia PCIe 5.0 NVME SSD advert alte prestazioni

Kingston Fury rilascia PCIe 5.0 NVME SSD advert alte prestazioni

12/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved