Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • ASUS Patches DriverHub RCE Flaws explotable a través de HTTP y archivos .ini diseñados
  • Tecnología

ASUS Patches DriverHub RCE Flaws explotable a través de HTTP y archivos .ini diseñados

teknomers 12 de Mayıs de 2025 (Last updated: 12 de Mayıs de 2025) 3 minutes read
ASUS Patches DriverHub RCE Flaws explotable a través de HTTP


12 de mayo de 2025Ravie LakshmananSeguridad de vulnerabilidad / punto final

ASUS ha publicado actualizaciones para abordar dos defectos de seguridad que afectan a Asus DriverHub que, si se explotan con éxito, podrían permitir que un atacante aproveche el software para lograr la ejecución de código remoto.

Conductor es una herramienta diseñada para detectar automáticamente el modelo de placa base de una computadora y mostrar las actualizaciones de controladores necesarias para la instalación posterior mediante la comunicación con un sitio dedicado Organizado en “DriverHub.asus[.]com.

Las fallas identificadas en el software se enumeran a continuación –

  • CVE-2025-3462 (Puntuación CVSS: 8.4): una vulnerabilidad de error de validación de origen que puede permitir que las fuentes no autorizadas interactúen con las características del software a través de solicitudes HTTP diseñadas
  • CVE-2025-3463 (Puntuación CVSS: 9.4): una vulnerabilidad de validación de certificado incorrecto que puede permitir que las fuentes no confiables afecten el comportamiento del sistema a través de solicitudes HTTP diseñadas

El investigador de seguridad Mrbruh, a quien se le atribuye descubrir e informar las dos vulnerabilidades, dijo que podrían ser explotados para lograr la ejecución del código remoto como parte de un ataque con un solo clic.

Ciberseguridad

La cadena de ataque esencialmente implica engañar a un usuario desprevenido para que visite un subdominio de DriverHub.[.]com (por ejemplo, conductorhub.asus.com..com) y luego aprovechar el punto final UpdateApp del conductor de conductor para ejecutar una versión legítima del binario “asussetup.exe” con una opción establecida para ejecutar cualquier archivo alojado en el dominio falso.

“Al ejecutar asussetup.exe se lee primero de asussetup.ini, que contiene metadatos sobre el conductor”, el investigador explicado en un informe técnico.

“Si ejecuta asussetup.exe con el indicador -s (DriverHub lo llama usando esto para hacer una instalación silenciosa), ejecutará lo que se especifique en SilentInstallRun. En este caso, el archivo INI especifica un script CMD que realiza una instalación automatizada sin cabeza del controlador, pero podría ejecutar cualquier cosa”.

Todo lo que un atacante necesita para lograr con éxito la exploit es crear un dominio, y alojar tres archivos, la carga útil maliciosa que se ejecuta, una versión alterada de Asussetup.ini que tiene la propiedad “SilentInstallrun” establecida en el binario malicioso y Asussetup.exe, que luego hace uso de la propiedad para ejecutar la carga útil.

Después de la divulgación responsable el 8 de abril de 2025, los problemas fueron solucionados por ASUS el 9 de mayo. No hay evidencia de que las vulnerabilidades hayan sido explotadas en la naturaleza.

“Esta actualización incluye importantes actualizaciones de seguridad y ASUS recomienda encarecidamente que los usuarios actualicen su instalación de ASUS DriverHub a la última versión”, la compañía dicho en un boletín. “Se puede acceder a la última actualización de software abriendo ASUS DriverHub, luego haciendo clic en el botón ‘Actualizar ahora'”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los aranceles son una apuesta en el mercado libre en lugar del libre comercio
Next: Así es como se desarrollan Bitcoin & Co.

Related Stories

Xbox Game Studios: una verdadera hecatombe para los equipos de
  • Tecnología

Xbox Game Studios: una verdadera hecatombe para los equipos de desarrollo

teknomers 19 de Haziran de 2026
El Prime Day se adelanta con un -53% en los
  • Tecnología

El Prime Day se adelanta con un -53% en los auriculares Bluetooth Anker Space Q45 con 65 h de autonomía

teknomers 19 de Haziran de 2026
Para combatir el calor, Amazon ofrece 102€ de descuento en
  • Tecnología

Para combatir el calor, Amazon ofrece 102€ de descuento en un aire acondicionado portátil 3 en 1 para el Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • Cultura

Le Mont-Saint-Michel ya no financiará ciertos monumentos: la preocupación crece en el castillo de Pierrefonds

teknomers 19 de Haziran de 2026
Clasificación de México, derrota de Canadá, lesión grave de Koné:
  • Deporte

Clasificación de México, derrota de Canadá, lesión grave de Koné: lo que te perdiste anoche en la Copa del Mundo

teknomers 19 de Haziran de 2026
Xbox Game Studios: una verdadera hecatombe para los equipos de
  • Tecnología

Xbox Game Studios: una verdadera hecatombe para los equipos de desarrollo

teknomers 19 de Haziran de 2026
ENTRETIEN. Obesidad: "Por ahora, Francia ha limitado los daños, pero
  • salud

ENTRETIEN. Obesidad: “Por ahora, Francia ha limitado los daños, pero ¿hasta cuándo?” se pregunta un cardiólogo e investigador toulousano que participó en un estudio internacional.

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.