首页 > 生活分享 > 免费教学 > 请更新:华硕驱动管理工具DriverHub漏洞被修复,可执行远程命令

请更新:华硕驱动管理工具DriverHub漏洞被修复,可执行远程命令

发布时间:2025-05-13 21:46:55

 5 月 13 日消息,科技媒体 bleepingcomputer 昨日(5 月 12 日)发布博文,报道称华硕驱动管理工具 DriverHub 存在高危远程代码执行漏洞,恶意网站可利用该漏洞执行命令。

IT之家注:华硕 DriverHub 是一款官方驱动管理工具,通常在使用特定华硕主板首次启动系统时自动安装,该应用工具通过本地服务在端口 53000 上运行,定期检查驱动更新。

该服务本应通过检查 HTTP 请求的 Origin Header 来拒绝非“driverhub.asus.com”来源的请求,但验证机制存在缺陷,只要域名包含该字符串即可通过验证。

攻击者可诱导安装了 DriverHub 的用户访问恶意网站。网站会向本地服务(http://127.0.0.1:53000)发送“UpdateApp 请求”,并通过伪造 Origin Header(如“
driverhub.asus.com.mrbruh.com
”)绕过验证。

攻击者可命令 DriverHub 从华硕官方下载门户获取合法的“AsusSetup.exe”安装程序,同时下载恶意的.ini 文件和.exe 载荷。合法安装程序以管理员权限静默运行,并根据.ini 文件配置启动恶意可执行文件。此外,DriverHub 未能删除签名验证失败的文件,进一步加剧了风险。

华硕于 2025 年 4 月 8 日收到研究人员的报告,并于 4 月 18 日发布修复补丁,华硕在安全公告中明确建议用户尽快更新 DriverHub 至最新版本,用户可通过打开软件并点击“立即更新”获取补丁。

免费教学更多>>

特斯拉Robotaxi车队规模达200辆 全新奔驰S级即将发布,CEO称其为车型历史上最大更新之一 重庆国资出手,入股一家做“机器人大脑”的公司 美国多家汽车经销商完成所有权变更 涉及八州十余宗交易 不占领市场,却要占领“生态位”:雷诺的中国新活法 小米前高管创业,获高瓴、智元等数千万投融 马自达押油电混动:下一代纯电推迟至2029年 2025越南车市大反转,“丰田们”的时代变了 特斯拉凭借激进定价策略巩固韩国电动汽车市场领先地位 上市即爆款!全面升级的荣耀Power 2销量不俗,10080mAh+240万跑分 微信等APP狂吃手机存储:1TB份额占比翻倍 64GB要绝迹了 2026,不犯错,就是车企最大的赢面 iPhone阵容调整,库克卸任倒计时 一心当网红的魏建军,长城汽车面对仅132万辆的年销量,犯愁了没? “撞名”蔚来?星途全新系列亮相 加95号省油?实测打脸:油耗更高,钱包更瘪! 量产大灯上身,“新世代”X5呼之欲出 人形机器人概念刺激汽车行业 目标320万辆,奇 瑞今年开始“求稳” 零跑新车A10预告图公布 广汽与阿里云将在全栈AI领域展开合作 宇树科技公布机器人交互控制新专利 阿里独家掷投,原力灵机再获数亿元融资 曝安世半导体客户正商谈应对方案,以规避中欧芯片争端影响 亏损2.068亿美元,法拉第未来发布2025年Q3财报 特斯拉上海超级工厂第500万个电池包下线 2025年1-9月ADAS供应商装机量排行榜:多强竞争、自主供应商强势突围 比亚迪领跑东南亚、吉利奇 瑞深耕独联体市场丨2025年9月,中国车企出口新动态 北京人形机器人创新中心XR-1模型通过具身智能国标 北汽极狐全新MPV亮相,全新设计风格,外观很霸气,侧滑门