媒体界
行业纵横 资讯速递 科技前沿 峰会论坛 企业快讯 商业快讯

华硕DriverHub陷远程代码执行漏洞,用户需尽快升级防护

2025-05-13来源:ITBEAR编辑:瑞雪

近期,网络安全领域曝出一起重大安全事件,涉及华硕官方驱动管理程序DriverHub。据技术专家揭示,该程序存在一个高危远程代码执行漏洞,可能被黑客利用,对用户设备执行非法操作。

具体而言,攻击者仅需构造包含“driverhub.asus.com”字符串的域名,即可轻松绕过防护机制。通过诱导用户访问恶意网站,攻击者能触发向本地服务(http://127.0.0.1:53000)发送“UpdateApp”请求,并伪造Origin Header,如“driverhub.asus.com.mrbruh.com”。

一旦攻击成功,黑客将能够指挥DriverHub从华硕官网下载合法的“AsusSetup.exe”安装包,同时植入恶意构造的.ini配置文件和.exe可执行程序。由于安装包以管理员权限静默运行,并根据.ini文件启动恶意载荷,这一漏洞的危害性极大。

更令人担忧的是,DriverHub在检测到文件签名无效时未能采取有效措施清除相关文件,这进一步加剧了安全风险。黑客可能利用这一漏洞,在用户不知情的情况下,执行任意代码,窃取敏感信息,甚至控制整个系统。

幸运的是,华硕在接到漏洞通报后迅速响应,于2025年4月18日发布了修复版本。公司强烈建议所有DriverHub用户尽快升级至最新版本,以确保设备安全。用户只需打开DriverHub程序界面,点击“立即更新”按钮,即可完成补丁安装。

高盛大幅上调闪迪目标价,NAND供需紧张
近日,全球知名投行高盛的一则研报在金融市场掀起波澜——其将存储芯片巨头闪迪的目标价从140美元直接上调至280美元,维持“买入”评级。这一激进动作背后,是NAND闪存行业供需格局的剧烈变化,以及闪迪最新财报释放的超预期信号。

2025-11-13

AMD:未来三到五年获利或超3倍,数据中心业务冲刺千亿美元
近日,处理器行业巨头AMD在美国纽约举办了分析师日活动,这是其近三年来首次举办此类活动。会上,AMD对外公布了乐观的财务预期及市场展望,预计未来

2025-11-12