{"id":1713819,"date":"2025-05-12T15:29:40","date_gmt":"2025-05-12T15:29:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/asus-patches-driverhub-rce-flaws-explotable-a-traves-de-http-y-archivos-ini-disenados\/"},"modified":"2025-05-12T15:29:46","modified_gmt":"2025-05-12T15:29:46","slug":"asus-patches-driverhub-rce-flaws-explotable-a-traves-de-http-y-archivos-ini-disenados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/asus-patches-driverhub-rce-flaws-explotable-a-traves-de-http-y-archivos-ini-disenados\/","title":{"rendered":"ASUS Patches DriverHub RCE Flaws explotable a trav\u00e9s de HTTP y archivos .ini dise\u00f1ados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de vulnerabilidad \/ punto final<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/ASUS-Patches-DriverHub-RCE-Flaws-explotable-a-traves-de-HTTP.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>ASUS ha publicado actualizaciones para abordar dos defectos de seguridad que afectan a Asus DriverHub que, si se explotan con \u00e9xito, podr\u00edan permitir que un atacante aproveche el software para lograr la ejecuci\u00f3n de c\u00f3digo remoto.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/www.asus.com\/support\/faq\/1053934\/\" target=\"_blank\">Conductor<\/a> es una herramienta dise\u00f1ada para detectar autom\u00e1ticamente el modelo de placa base de una computadora y mostrar las actualizaciones de controladores necesarias para la instalaci\u00f3n posterior mediante la comunicaci\u00f3n con un <a rel=\"noopener nofollow\" href=\"https:\/\/driverhub.asus.com\/en\" target=\"_blank\">sitio dedicado<\/a> Organizado en &#8220;DriverHub.asus[.]com.<\/p>\n<p>Las fallas identificadas en el software se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-3462\" target=\"_blank\">CVE-2025-3462<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8.4): una vulnerabilidad de error de validaci\u00f3n de origen que puede permitir que las fuentes no autorizadas interact\u00faen con las caracter\u00edsticas del software a trav\u00e9s de solicitudes HTTP dise\u00f1adas<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-3463\" target=\"_blank\">CVE-2025-3463<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9.4): una vulnerabilidad de validaci\u00f3n de certificado incorrecto que puede permitir que las fuentes no confiables afecten el comportamiento del sistema a trav\u00e9s de solicitudes HTTP dise\u00f1adas<\/li>\n<\/ul>\n<p>El investigador de seguridad Mrbruh, a quien se le atribuye descubrir e informar las dos vulnerabilidades, dijo que podr\u00edan ser explotados para lograr la ejecuci\u00f3n del c\u00f3digo remoto como parte de un ataque con un solo clic.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/SonicWall-confirma-la-explotacion-activa-de-fallas-que-afectan-multiples.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La cadena de ataque esencialmente implica enga\u00f1ar a un usuario desprevenido para que visite un subdominio de DriverHub.[.]com (por ejemplo, conductorhub.asus.com.<random string=\"\">.com) y luego aprovechar el punto final UpdateApp del conductor de conductor para ejecutar una versi\u00f3n leg\u00edtima del binario &#8220;asussetup.exe&#8221; con una opci\u00f3n establecida para ejecutar cualquier archivo alojado en el dominio falso.<\/random><\/p>\n<p>&#8220;Al ejecutar asussetup.exe se lee primero de asussetup.ini, que contiene metadatos sobre el conductor&#8221;, el investigador <a rel=\"noopener nofollow\" href=\"https:\/\/mrbruh.com\/asusdriverhub\/\" target=\"_blank\">explicado<\/a> en un informe t\u00e9cnico.<\/p>\n<p>&#8220;Si ejecuta asussetup.exe con el indicador -s (DriverHub lo llama usando esto para hacer una instalaci\u00f3n silenciosa), ejecutar\u00e1 lo que se especifique en SilentInstallRun. En este caso, el archivo INI especifica un script CMD que realiza una instalaci\u00f3n automatizada sin cabeza del controlador, pero podr\u00eda ejecutar cualquier cosa&#8221;.<\/p>\n<p>Todo lo que un atacante necesita para lograr con \u00e9xito la exploit es crear un dominio, y alojar tres archivos, la carga \u00fatil maliciosa que se ejecuta, una versi\u00f3n alterada de Asussetup.ini que tiene la propiedad &#8220;SilentInstallrun&#8221; establecida en el binario malicioso y Asussetup.exe, que luego hace uso de la propiedad para ejecutar la carga \u00fatil.<\/p>\n<p>Despu\u00e9s de la divulgaci\u00f3n responsable el 8 de abril de 2025, los problemas fueron solucionados por ASUS el 9 de mayo. No hay evidencia de que las vulnerabilidades hayan sido explotadas en la naturaleza.<\/p>\n<p>&#8220;Esta actualizaci\u00f3n incluye importantes actualizaciones de seguridad y ASUS recomienda encarecidamente que los usuarios actualicen su instalaci\u00f3n de ASUS DriverHub a la \u00faltima versi\u00f3n&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/www.asus.com\/content\/asus-product-security-advisory\/\" target=\"_blank\">dicho<\/a> en un bolet\u00edn. &#8220;Se puede acceder a la \u00faltima actualizaci\u00f3n de software abriendo ASUS DriverHub, luego haciendo clic en el bot\u00f3n &#8216;Actualizar ahora'&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/asus-patches-driverhub-rce-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de mayo de 2025\ue804Ravie LakshmananSeguridad de vulnerabilidad \/ punto final ASUS ha publicado actualizaciones para abordar dos<\/p>\n","protected":false},"author":1,"featured_media":1713820,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[306712,4657,4656,1497,26732,4661,4664,25696,306711,283108,183485,53719,273784,273783,4654,273782,4659,4653,4655,193217,22592,246983,4665,246984,116,455,239484],"class_list":["post-1713819","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-ini","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-archivos","tag-asus","tag-ataques-ciberneticos","tag-como-hackear","tag-disenados","tag-driverhub","tag-explotable","tag-flaws","tag-http","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-patches","tag-rce","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-traves","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1713819","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1713819"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1713819\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1713820"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1713819"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1713819"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1713819"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}