首页 > 生活分享 > 免费教学 > 请更新:华硕驱动管理工具DriverHub漏洞被修复,可执行远程命令

请更新:华硕驱动管理工具DriverHub漏洞被修复,可执行远程命令

发布时间:2025-05-13 21:46:55来源: 13041198719

 5 月 13 日消息,科技媒体 bleepingcomputer 昨日(5 月 12 日)发布博文,报道称华硕驱动管理工具 DriverHub 存在高危远程代码执行漏洞,恶意网站可利用该漏洞执行命令。

IT之家注:华硕 DriverHub 是一款官方驱动管理工具,通常在使用特定华硕主板首次启动系统时自动安装,该应用工具通过本地服务在端口 53000 上运行,定期检查驱动更新。

该服务本应通过检查 HTTP 请求的 Origin Header 来拒绝非“driverhub.asus.com”来源的请求,但验证机制存在缺陷,只要域名包含该字符串即可通过验证。

攻击者可诱导安装了 DriverHub 的用户访问恶意网站。网站会向本地服务(http://127.0.0.1:53000)发送“UpdateApp 请求”,并通过伪造 Origin Header(如“
driverhub.asus.com.mrbruh.com
”)绕过验证。

攻击者可命令 DriverHub 从华硕官方下载门户获取合法的“AsusSetup.exe”安装程序,同时下载恶意的.ini 文件和.exe 载荷。合法安装程序以管理员权限静默运行,并根据.ini 文件配置启动恶意可执行文件。此外,DriverHub 未能删除签名验证失败的文件,进一步加剧了风险。

华硕于 2025 年 4 月 8 日收到研究人员的报告,并于 4 月 18 日发布修复补丁,华硕在安全公告中明确建议用户尽快更新 DriverHub 至最新版本,用户可通过打开软件并点击“立即更新”获取补丁。

免费教学更多>>

预算2000元怎么选?学生高性价比平板Top4,性能/续航/生态全解析 三星Galaxy S25 Edge发布 国行版预订免费升杯 三星Galaxy S26系列曝光 Edge超薄机型或取代Plus 请更新:华硕驱动管理工具DriverHub漏洞被修复,可执行远程命令 “从咖啡杯到皮雕艺术——联想镭雕机‘小体积雕出大生意\'” 外媒称苹果 iPhone 16 价格迎来大幅下调 苹果股价涨超6%,分析师预计新品可能涨价 vivo X200s对比OPPO Find X8s+:同价格同尺寸中档拍照旗舰怎么选 肖战代言+2亿像素!荣耀400曝光!金中框+三天续航,这次爽了? 肖战代言?荣耀400系列曝光 一加产品策略:性价比路线 618最具性价比抗反光Mini LED电视—TCL T6L系列深度评测与选购攻略 联想手机海外暗战:摩托罗拉凭何逆袭三星苹果登顶第二? 索尼圣莫尼卡工作室换帅:《光环:无限》制作人加盟 可能是A7M5?索尼新的注册信息再曝光,两款新相机即将登场? 魅族Note16 Pro中端机,明天正式发布。 红米Turbo 4 Pro很猛!但华为Nova 13才是真神,销量数据啪啪打脸 华为申请调度相关专利,在保持核心使用性能前提下降低核心功耗 iQOO Neo10 Pro+核心配置曝光 同级别四个“唯一” 华为手机别乱买!Mate/Nova/P系列到底怎么选?内行人给出答案 传四季度三款大杯机型将上2亿潜望 OPPO、vivo、荣耀? 三星提高DDR4价格:上涨20%,已经与主要客户敲定新定价 曝三星Galaxy Z Flip7搭载猎户座2500 FE采用高通处理器 联想发布联想个人云1.0与天禧个人超级智能体等创新产品 超10亿元!联想发布伙伴智能体,激励+生产力双管齐下为合作伙伴提效 大一新生必看!入大学要准备哪些?这份清单太实用了 5大新学院成立!这所高校今年又要扩招?2025高考志愿填报必看 国家级试点名单公示!福建89所高校入选 国补后iPhone16或全球最低价,苹果16Pro首次参加国补 vivo S30 Pro mini 侧面照公布,金属中框材质,镜组微凸起设计