Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ASUS, HTTP ve özel .ini dosyalarıyla istismar edilebilen güvenlik açıklarını kapattı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ASUS, HTTP ve özel .ini dosyalarıyla istismar edilebilen güvenlik açıklarını kapattı.

Siber Güvenlik

ASUS, HTTP ve özel .ini dosyalarıyla istismar edilebilen güvenlik açıklarını kapattı.

teknomers
Son güncelleme: 12 Mayıs 2025 18:22
teknomers
Paylaş
Paylaş

ASUS DriverHub’daki Güvenlik Açıkları ve Güncellemeler

ASUS, bilgisayar kullanıcıları için önemli bir araç olan DriverHub‘da tespit edilen iki güvenlik açığını gidermek amacıyla güncellemeler yayınladı. Bu yazılım, bir bilgisayarın anakart modelini otomatik olarak tespit edip, gerekli sürücü güncellemelerini görüntülemek için tasarlanmış bir araçtır. Ancak, ortaya çıkan açıklar, kötü niyetli kişilerin uzaktan kod çalıştırma yeteneği kazanmasına neden olabilir.

Contents
  • ASUS DriverHub’daki Güvenlik Açıkları ve Güncellemeler
  • CVE-2025-3462 ve CVE-2025-3463 Açıkları
  • Saldırı Zinciri
  • ASUS’un Cevabı
  • Sonuç

CVE-2025-3462 ve CVE-2025-3463 Açıkları

İlk güvenlik açığı, CVE-2025-3462 olarak adlandırılmaktadır ve CVSS (Common Vulnerability Scoring System) puanı 8.4 olarak kaydedilmiştir. Bu açık, yetkisiz kaynakların, yazılımın özellikleriyle etkileşimde bulunmasına izin veren bir kaynak doğrulama hatası içerir. Diğer bir açık ise CVE-2025-3463 olarak bilinir ve CVSS puanı 9.4‘tür. Bu açık, güvenilir olmayan kaynakların sistem davranışını etkilemesine yol açan bir yanlış sertifika doğrulama zafiyeti sunar.

Güvenlik araştırmacısı MrBruh, bu güvenlik açıklarını keşfeden ve raporlayan isimdir. Açıkları istismar ederek, bir "tek tıklama" saldırısı aracılığıyla uzaktan kod yürütmenin mümkün olduğunu belirtmiştir.

Saldırı Zinciri

Saldırı zinciri, kullanıcıyı, örneğin "driverhub.asus.com..com" gibi bir alt alan adına yönlendirmeyi içerir. Ardından, DriverHub‘ın UpdateApp uç noktasını kullanarak, "AsusSetup.exe" dosyasının yasal bir versiyonunu çalıştırmaya yönlendirilir. Bu işlemde, sahte alan adında barındırılan herhangi bir dosyanın çalıştırılması sağlanır.

MrBruh, teknik raporunda şunları belirtmiştir: "AsusSetup.exe çalıştırıldığında, önce AsusSetup.ini dosyasını okur. Bu dosya, sürücüye dair metadata içerir. AsusSetup.exe dosyası -s bayrağı (DriverHub bu bayrağı sessiz kurulum yapmak için kullanır) ile çağrıldığında, SilentInstallRun’da belirtilen her şeyi çalıştırır. Bu durumda, ini dosyası, sürücünün otomatik bir başsız kurulumunu gerçekleştiren bir komut dosyası belirtmektedir, ama bu herhangi bir şeyi çalıştırabilir."

Bir saldırganın bu istismarı gerçekleştirebilmesi için yalnızca bir alan oluşturması ve üç dosyayı barındırması yeterlidir: Kötü niyetli yükleme, AsusSetup.ini dosyasının değiştirilmiş versiyonu ve AsusSetup.exe dosyası.

ASUS’un Cevabı

ASUS, sorumlu bir kamuoyuna bilgilendirme yaparak, 8 Nisan 2025 tarihinde bu sorunları tespit ettiklerini ve 9 Mayıs 2025 tarihinde düzeltildiklerini açıklamıştır. Şu ana kadar, bu güvenlik açıklarının gerçek dünyada kullanıldığına dair bir kanıt bulunmamaktadır.

ASUS, "Bu güncelleme, önemli güvenlik güncellemelerini içermektedir ve kullanıcıların ASUS DriverHub kurulumlarını en güncel sürüme güncellemelerini kuvvetle tavsiye ediyoruz," şeklinde bir bilgilendirme yapmıştır. En son yazılım güncellemesi için kullanıcıların ASUS DriverHub‘ı açarak "Güncelle" butonuna tıklamaları yeterlidir.

Sonuç

Güvenlik açıklarının varlığı, kullanıcıların herhangi bir yazılımı kullanırken dikkatli olmaları gerektiğini bir kez daha ortaya koymaktadır. Özellikle otomatik güncelleme yapan yazılımlar, kullanıcılara büyük kolaylıklar sağlasa da, güvenlik risklerini de beraberinde getirebilir. ASUS, hızlı bir şekilde gereken güncellemeleri yayınlayarak, kullanıcılarının güvenliği konusunda ne kadar ciddi olduğunu bir kez daha kanıtlamıştır. Kullanıcılar, yazılımlarını güncelleyerek bu tür tehditlere karşı kendilerini koruma altına alabilirler.

ASUS’un yayınladığı güncellemeler ile birlikte kullanıcıların dikkatli davranmaları, cihazlarının güvenliğinin sağlanması açısından son derece önemlidir. Bu tür önlemlerin alınması, yazılım güvenliği açısından önemli bir adım olarak değerlendirilmektedir.

Güncel Siber Güvenlik Haberleri – 1

Araştırmacılar, Docker Hub’daki birçok imajda XZ Utils arka kapısı tespit etti.
Palo Alto Networks, Prisma Bulut Tedarik Zinciri Güvenliğini Tanıttı
Corelight, Tehdit Avcılığı için Yeni SaaS Platformunu Duyurdu
Lazarus Sahte Borsa İş İlanlarıyla Kalkınan Kripto Uzmanlarını Çekiyor
Acil Uyarı: FortiCloud SSO İle FortiGate Saldırıları Başladı!
ETİKETLENDİ:AçıklarınıAsusComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdosyalarıylaedilebilengüvenlikhacker newshacking newshow to hackHTTPinformation securityistismarınıKapattınetwork securityÖzelransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bloodborne’un 700’den Fazla Sayfalık Resmi Rehberi En İyi İndirimde
Sonraki Makale Moldova, DoppelPaymer fidye yazılımı saldırılarıyla bağlantılı bir şüpheliyi yakaladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: DraftKings Hırsızı ‘Snoopy’ 18 Ay Hapis Cezası Aldı
Siber Güvenlik
Yazılımı İle Büyüleyen Akıllı Buzdolabı: Şimdi 400 Dolar İndirimli!
Genel
Google’dan rakiplerine giden AI araştırmacıları artıyor
Yapay Zeka
Mühendislik Meslekleri Yok Olacak Diye Bekleniyordu, Ama Veriler Farklı Söylüyor
Genel
Prime Günü’nde Yüzde 36’ya Varan İndirimle En İyi Bilgisayar Hoparlörleri
Donanım
Riot, League of Legends’taki tartışmalı güncellemeyi erteledi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?