Deep Web
Αναβάθμιση ασφαλείας της ASUS για το DriverHub
Αναβάθμιση ασφαλείας της ASUS για το DriverHub με διόρθωση κρίσιμων κενών.
Η σημασία της ενημέρωσης λογισμικού
Η **ASUS** προχώρησε στην κυκλοφορία ενημερώσεων για την αντιμετώπιση δύο σημαντικών κενών ασφαλείας που επηρεάζουν το **DriverHub**, ένα εργαλείο που χρησιμοποιείται για την αυτόματη ανίχνευση του μοντέλου της μητρικής πλακέτας ενός υπολογιστή και την εμφάνιση των απαραίτητων ενημερώσεων οδηγών. Αν αυτά τα κενά εκμεταλλευτούν επιτυχώς, μπορούν να επιτρέψουν σε έναν επιτιθέμενο να επιτύχει απομακρυσμένη εκτέλεση κώδικα.
Πώς λειτουργεί το DriverHub
Το **DriverHub** επικοινωνεί με έναν ειδικό ιστότοπο, φιλοξενούμενο στη διεύθυνση “driverhub.asus[.]com”, για να παρέχει στους χρήστες τις πιο πρόσφατες ενημερώσεις οδηγών. Αυτή η διαδικασία είναι κρίσιμη για τη διατήρηση της ομαλής λειτουργίας των συστημάτων, καθώς οι ενημερωμένοι οδηγοί συμβάλλουν στη βελτίωση της απόδοσης και της ασφάλειας.
Αναλυτική περιγραφή των κενών ασφαλείας
Τα δύο κενά ασφαλείας που εντοπίστηκαν στο λογισμικό είναι τα εξής:
- CVE-2025-3462 (CVSS score: 8.4): Ένα κενό επικύρωσης προέλευσης που μπορεί να επιτρέψει σε μη εξουσιοδοτημένες πηγές να αλληλεπιδράσουν με τις δυνατότητες του λογισμικού μέσω ειδικά διαμορφωμένων αιτημάτων HTTP.
- CVE-2025-3463 (CVSS score: 9.4): Ένα κενό επικύρωσης πιστοποιητικών που μπορεί να επιτρέψει σε αναξιόπιστες πηγές να επηρεάσουν τη συμπεριφορά του συστήματος μέσω ειδικά διαμορφωμένων αιτημάτων HTTP.
Η ανακάλυψη και η εκμετάλλευση των κενών
Ο ερευνητής ασφαλείας **MrBruh**, ο οποίος ανακάλυψε και ανέφερε τα δύο κενά, εξήγησε ότι μπορούν να εκμεταλλευτούν για την επίτευξη απομακρυσμένης εκτέλεσης κώδικα μέσω μιας επίθεσης με ένα κλικ. Η αλυσίδα επίθεσης περιλαμβάνει την παραπλάνηση ενός ανυποψίαστου χρήστη να επισκεφθεί έναν υποτομέα του driverhub.asus[.]com και στη συνέχεια την αξιοποίηση του endpoint **UpdateApp** του DriverHub για την εκτέλεση μιας νόμιμης έκδοσης του “AsusSetup.exe” με επιλογή να τρέξει οποιοδήποτε αρχείο φιλοξενείται στον ψεύτικο τομέα.
Η τεχνική διαδικασία της επίθεσης
Κατά την εκτέλεση του AsusSetup.exe, το πρόγραμμα πρώτα διαβάζει από το αρχείο AsusSetup.ini, το οποίο περιέχει μεταδεδομένα σχετικά με τον οδηγό. Αν εκτελεστεί με τη σημαία -s, το πρόγραμμα θα εκτελέσει ό,τι καθορίζεται στο **SilentInstallRun**. Σε αυτή την περίπτωση, το αρχείο ini καθορίζει ένα cmd script που εκτελεί μια αυτόματη εγκατάσταση του οδηγού, αλλά θα μπορούσε να εκτελέσει οτιδήποτε άλλο.
Προστασία και ενημέρωση
Για να εκμεταλλευτεί ένας επιτιθέμενος το κενό, αρκεί να δημιουργήσει έναν τομέα και να φιλοξενήσει τρία αρχεία: το κακόβουλο payload, μια τροποποιημένη έκδοση του AsusSetup.ini με την ιδιότητα “SilentInstallRun” να δείχνει στο κακόβουλο binary, και το AsusSetup.exe, το οποίο στη συνέχεια θα χρησιμοποιήσει την ιδιότητα για να εκτελέσει το payload.
Η απάντηση της ASUS
Μετά την υπεύθυνη αποκάλυψη στις 8 Απριλίου 2025, η **ASUS** διόρθωσε τα προβλήματα στις 9 Μαΐου. Δεν υπάρχουν ενδείξεις ότι τα κενά έχουν εκμεταλλευτεί μέχρι στιγμής. “Αυτή η ενημέρωση περιλαμβάνει σημαντικές ενημερώσεις ασφαλείας και η ASUS συνιστά έντονα στους χρήστες να ενημερώσουν την εγκατάσταση του ASUS DriverHub στην πιο πρόσφατη έκδοση,” ανέφερε η εταιρεία σε ανακοίνωση. “Η τελευταία ενημέρωση λογισμικού είναι διαθέσιμη ανοίγοντας το ASUS DriverHub και κάνοντας κλικ στο κουμπί ‘Ενημέρωση Τώρα’.”