Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ASUS DriverHub açığı, kötü niyetli sitelerin yönetici yetkisiyle komut çalıştırmasına izin veriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ASUS DriverHub açığı, kötü niyetli sitelerin yönetici yetkisiyle komut çalıştırmasına izin veriyor.

Siber Güvenlik

ASUS DriverHub açığı, kötü niyetli sitelerin yönetici yetkisiyle komut çalıştırmasına izin veriyor.

teknomers
Son güncelleme: 13 Mayıs 2025 00:36
teknomers
Paylaş
Paylaş

ASUS DriverHub Sorunu

ASUS’un resmi sürücü yönetim aracı olan DriverHub, belirli ASUS anakartları kullanıldığında ilk sistem açılışında otomatik olarak yüklenir. Bu yazılım, tanınan anakart modeli ve yonga seti için en son sürücü sürümlerini sürekli olarak otomatik olarak algılar ve alır. Ancak, DriverHub‘ın çalışması ile ilgili birkaç kritik güvenlik açığı ortaya çıkmıştır.

Contents
  • ASUS DriverHub Sorunu
  • Gizli Saldırı Akışı
  • ASUS’un Tepkisi ve Kullanıcı Eylemi

Yazılım, arka planda çalışarak port 53000 üzerinden önemli sürücü güncellemelerini sürekli kontrol eder. Fakat çoğu kullanıcı, sistemlerinde böyle bir hizmetin sürekli aktif olduğunu bile bilmez. Bu hizmet, HTTP isteklerinin Origin Header‘ını kontrol ederek, driverhub.asus.com dışındaki her şeyi reddetmeye çalışır. Ancak bu kontrol yetersizdir; çünkü bu dizeyi içeren herhangi bir site kabul edilir, bu da kullanıcıları büyük bir riskle karşı karşıya bırakır.

İkinci bir sorun ise UpdateApp uç noktasında yatmaktadır. Bu uç nokta, DriverHub‘ın kullanıcı onayı olmadan ".asus.com" URL’lerinden .exe dosyaları indirmesine ve çalıştırmasına izin verir.

Gizli Saldırı Akışı

Bir saldırgan, sisteminde ASUS DriverHub bulunan kullanıcıları hedef alarak, onları kötü niyetli bir web sitesine yönlendirebilir. Bu site, yerel servise ‘http://127.0.0.1:53000‘ adresine "UpdateApp istekleri" gönderir. Origin Header‘ı ‘driverhub.asus.com.mrbruh.com’ gibi bir şeyle sahteleyerek, yetersiz doğrulama kontrolünü atlatabilir ve DriverHub‘ın komutları kabul etmesini sağlar.

Araştırmacının gösteriminde, komutlar yazılımın ASUS’un indirme portalından meşru bir ASUS imzasına sahip "AsusSetup.exe" yükleyicisini indirmesini ve zararlı bir .ini dosyası ile .exe yük yüklemesini sağlar. ASUS imzalı yükleyici, admin olarak sessizce çalıştırılır ve ini dosyasındaki konfigürasyon bilgilerini kullanır. Bu ini dosyası, meşru ASUS sürücü yükleyicisinin zararlı yürütülebilir dosyayı başlatmasına yönlendirir. Saldırı, yazılımın imza kontrolünü geçemeyen dosyaları silmemesi nedeniyle de mümkündür; bu dosyalar, indirimden sonra ana bilgisayarda tutulur.

ASUS’un Tepkisi ve Kullanıcı Eylemi

ASUS, araştırmacının bildirimlerini 8 Nisan 2025’te aldı ve 18 Nisan’da bir düzeltme uyguladı. Ancak, araştırmacıya herhangi bir ödül teklif edilmedi. Tayvanlı firmanın sunduğu CVE tanımları, yaşanan sorunun ciddiyetini göz ardı eden bir açıklama içeriyor: "Bu sorun sadece anakartlara yöneliktir ve dizüstü bilgisayarlar, masaüstü bilgisayarlar veya diğer uç noktaları etkilemez." Bu açıklama yanıltıcıdır, çünkü belirtilen CVE’ler, DriverHub yüklü dizüstü ve masaüstü bilgisayarları etkilemektedir.

Bununla birlikte, ASUS, güvenlik bülteninde kullanıcıların en son güncellemeyi hızlı bir şekilde uygulamalarını şiddetle tavsiye ediyor. "Bu güncelleme önemli güvenlik güncellemelerini içerir ve ASUS, kullanıcıların ASUS DriverHub kurulumunu en son sürüme güncellemelerini şiddetle önerir" ifadesini kullanıyor. MrBruh, sertifika şeffaflık güncellemelerini takip ettiğini ve "driverhub.asus.com" dizesini içeren başka bir TLS sertifikası bulamadığını belirtiyor, bu da yazılımın siber saldırılarda kullanıma girmediğini gösteriyor.

Eğer arka planda otomatik olarak tehlikeli dosyalar indiren bir hizmetin çalışmasından hoşnut değilseniz, DriverHub‘ı BIOS ayarlarınızdan devre dışı bırakabilirsiniz. Uygulamanın kendisi ve sağladığı menfaatler, kullanıcının güvenlik endişeleri göz önünde bulundurularak dikkatlice değerlendirilmelidir. Kullanıcıların, bu tür hizmetlerin güvenliği hakkında bilgi sahibi olmaları, siber tehditlere karşı daha hazırlıklı olmalarını sağlayacaktır. ASUS’un bu durumu proaktif bir şekilde çözmek için alacağı tedbirler, kullanıcıların güvenliğini sağlayacak önemli adımlardır.

Güncel Siber Güvenlik Haberleri – 2

“Büyük” Gotham Şövalyeleri kötü adamı “birkaç hafta içinde” geliyor
ABD Hükümeti Siber Güvenliğe Milyarlarca Harcadı
Apple ve hükümet yetkilileri federal onarım hakkı yasasına destek veriyor
LinkedIn, en kötü işten çıkarma sezonunda kovulanlar için başvurulacak platform haline geldi
React RSC’lerdeki Yeni Açıklar: DoS ve Kaynak Kodu İfşası Tehlikesi
ETİKETLENDİ:AçığıAsusÇalıştırmasınaDriverHubİzinKomutKötüniyetliSitelerinVeriyoryetkisiyleYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Slate Auto iki haftada 100,000 iade edilebilir rezervasyona ulaştı.
Sonraki Makale Uzay hava durumu bir gezegenin kaderini köklü şekilde değiştirebilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?