科技媒体bleepingcomputer 5月12日报道,华硕官方驱动管理工具DriverHub存在高危远程代码执行漏洞。该工具通常随特定华硕主板预装,通过本地端口53000运行更新服务。由于验证机制缺陷,攻击者可伪造包含“driverhub.asus.com”的域名头,诱导用户访问恶意网站后向本地服务发送指令,进而下载合法安装程序并加载恶意文件。
华硕已于4月18日发布补丁修复漏洞,建议用户立即更新至最新版本。此次漏洞可能影响大量使用华硕主板的设备,需引起高度重视。
科技媒体bleepingcomputer 5月12日报道,华硕官方驱动管理工具DriverHub存在高危远程代码执行漏洞。该工具通常随特定华硕主板预装,通过本地端口53000运行更新服务。由于验证机制缺陷,攻击者可伪造包含“driverhub.asus.com”的域名头,诱导用户访问恶意网站后向本地服务发送指令,进而下载合法安装程序并加载恶意文件。
华硕已于4月18日发布补丁修复漏洞,建议用户立即更新至最新版本。此次漏洞可能影响大量使用华硕主板的设备,需引起高度重视。