Công nghệ

Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus

Được phát hiện bởi nhà nghiên cứu an ninh mạng độc lập đến từ New Zealand có biệt danh là MrBruh, nếu lỗ hổng này bị khai thác, kẻ tấn công có thể thực hiện lệnh từ xa trên máy tính sử dụng bo mạch chủ Asus đã cài đặt tiện ích này.

Hàng triệu máy tính đối diện nguy hiểm vì bo mạch chủ Asus - Ảnh 1.

Asus phủ nhận tầm quan trọng của lỗ hổng vừa bị phát hiện

ẢNH: REUTERS

DriverHub là một ứng dụng chính thức của Asus được thiết kế để tự động quản lý và cập nhật trình điều khiển cho bo mạch chủ và chipset. Trong quá trình thiết lập hệ thống ban đầu, tiện ích này sẽ tự động tải về máy tính. Tuy nhiên, nhiều người dùng không hề biết rằng dịch vụ này đang chạy ẩn trên máy tính của họ.

Tiện ích sử dụng giao thức Remote Procedure Call (RPC) và cổng 53000 để kiểm tra bản cập nhật trình điều khiển. Dù có cơ chế xác thực yêu cầu HTTP, quy trình này lại được triển khai kém khi cho phép dịch vụ chấp nhận yêu cầu từ bất kỳ trang web nào có chứa "driverhub.asus.com" trong tên miền, ngay cả khi đó không phải là tài nguyên hợp pháp của Asus.

Một vấn đề khác liên quan đến mô-đun UpdateApp cho phép DriverHub tải xuống và thực thi các tệp .exe từ các URL có chứa ".asus.com". Nhà nghiên cứu MrBruh chỉ ra rằng tiện ích này không chỉ tải xuống các tệp từ các URL hợp lệ mà còn thực thi các tệp không được xác thực với quyền quản trị viên.

Asus tìm cách từ chối cấp thưởng cho người phát hiện lỗ hổng

Kẻ tấn công có thể lợi dụng lỗ hổng này bằng cách lừa người dùng truy cập vào một trang web độc hại. Trang web này sẽ gửi yêu cầu UpdateApp đến dịch vụ cục bộ, thay đổi tiêu đề để qua mặt quy trình xác thực, từ đó cho phép DriverHub chấp nhận yêu cầu từ trang độc hại.

WhatsApp có thể bị tin tặc khai thác vì lỗ hổng trong phần mềm phiên bản cũ

Trong một cuộc thử nghiệm, MrBruh đã thành công trong việc tải xuống cả tệp cài đặt hợp pháp và tệp độc hại. Điều này cho thấy mức độ nghiêm trọng của lỗ hổng khi mà tiện ích không xóa các tệp không vượt qua kiểm tra chữ ký.

Chuỗi khai thác này tập trung vào các lỗ hổng CVE-2025-3462 và CVE-2025-3463. MrBruh đã thông báo cho Asus về vấn đề này vào ngày 8.4 và Asus phát hành bản sửa lỗi vào ngày 18.4. Mặc dù công ty công bố thông tin về lỗ hổng nhưng mô tả trên trang web của họ có phần hạ thấp tầm quan trọng của sự cố khi cho rằng chỉ ảnh hưởng đến bo mạch chủ mà không tác động đến PC hay laptop như là cách để lảng tránh việc trao thưởng cho MrBruh.

Thực tế, sự cố này ảnh hưởng đến tất cả PC và laptop đã cài đặt DriverHub. Sau khi phát hành bản sửa lỗi, Asus khuyến cáo người dùng nên cập nhật DriverHub lên phiên bản mới nhất. Hiện tại, vẫn chưa rõ liệu những lỗ hổng này đã bị tin tặc lợi dụng để thực hiện các cuộc tấn công thực sự hay chưa.

Các tin khác

5 thói quen khiến bạn mắc căn bệnh "khổ đủ đường", rất nhiều người Việt đang làm hằng ngày

Dù không nguy hiểm tính mạng, nhưng bệnh trĩ lại là “kẻ thù” thầm lặng đe dọa chất lượng cuộc sống, khiến nhiều người ngại ngùng, tự ti. Hiểu rõ về bệnh chính là chìa khóa giúp bạn phòng ngừa và điều trị hiệu quả. ThS.BS. Phạm Như Hòa - Trung tâm Tiêu hóa gan mật, Bệnh viện Bạch Mai sẽ chia sẻ cho chúng ta những hiểu biết để phòng ngừa bệnh trĩ hiệu quả.

Giá xăng dầu đồng loạt tăng

Từ 15 giờ hôm nay 15.5, giá xăng dầu đồng loạt tăng trở lại. Giá xăng tăng 403 - 415 đồng/lít, giá dầu tăng 285 - 627 đồng/lít/kg.

Giá vàng quay đầu giảm

Sáng nay (15/5), giá vàng trong nước lại quay đầu giảm. Theo đó, giá vàng miếng SJC về mốc 120 triệu đồng/lượng, vàng nhẫn giá thấp nhất còn quanh mốc 114 triệu đồng/lượng.

Choáng ngợp trước viễn cảnh tương lai của khu tập thể cũ nát ở Hà Nội: "Biến hình" thành cao ốc 55 tầng, tái định cư tại chỗ cho toàn bộ 8.300 cư dân

Mục tiêu của việc lập quy hoạch cải tạo, xây dựng lại khu tập thể Nghĩa Tân là xây dựng lại theo hướng tăng tầng cao công trình và hệ số sử dụng đất, giảm mật độ xây dựng để dành không gian trống, không gian xanh cho hoạt động công cộng.

VitaDairy bổ nhiệm hai vị trí cấp cao

VitaDairy Việt Nam bổ nhiệm bà Nguyễn Bích Hảo vào cương vị Tổng giám đốc, bà Nguyễn Thị Hà là thành viên HĐQT, cố vấn chiến lược và phát triển thị trường quốc tế.

Nên xem xét thanh toán bảo hiểm y tế nhiều hơn cho bệnh nhân

Hội thảo “Nâng cao hơn nữa quyền lợi của bệnh nhân trong chẩn đoán, điều trị” do Báo Tiền Phong phối hợp với Bộ Y tế tổ chức có sự đóng góp nhiều ý kiến của không ít chuyên gia, nhà quản lý về vấn đề sử dụng công nghệ cao và chi trả bảo hiểm y tế.

Đã đến lúc "mạnh tay" siết khí thải xe máy, ô tô

Bộ Nông nghiệp và Môi trường đang cùng lúc lấy ý kiến rộng rãi dự thảo 2 đề án lớn liên quan tới lộ trình siết khí thải ô tô và mô tô, xe gắn máy. Sau nhiều năm nâng lên đặt xuống, 'thủ phạm' chính gây ô nhiễm môi trường nghiêm trọng đã đến lúc phải được kiểm soát nghiêm ngặt.

Cần sớm bổ sung danh mục kỹ thuật cao được bảo hiểm y tế chi trả

Bệnh viện ứng dụng công nghệ cao, thiết bị hiện đại để chẩn đoán, điều trị bệnh cho dân là xu thế không thể đảo ngược. Rất nhiều bệnh viện đã đi đầu trong ứng dụng AI, rotbot, thiết bị siêu hiện đại để chẩn đoán, điều trị cho dân, đồng thời kiến nghị cần bổ sung danh mục kỹ thuật cao ứng dụng trong điều trị được bảo hiểm y tế chi trả.

Bí thư Tỉnh ủy Khánh Hoà làm việc với Hiệp hội Phát triển Điện ảnh Việt Nam về Dự án Làng Hoà Bình sáng tạo Nha Trang

Chiều 12-5, ông Nghiêm Xuân Thành - Ủy viên Trung ương Đảng, Bí thư Tỉnh ủy Khánh Hòa có buổi làm việc với ông Đinh Trọng Tuấn - Ủy viên Ban Thường vụ Hiệp hội Phát triển Điện ảnh Việt Nam và các thành viên trong đoàn công tác về Dự án Làng hòa bình và sáng tạo Nha Trang.