Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
Tiện ích quản lý trình điều khiển Asus DriverHub đi kèm với bo mạch chủ của Asus vừa được phát hiện có một số lỗ hổng nghiêm trọng.
Được phát hiện bởi nhà nghiên cứu an ninh mạng độc lập đến từ New Zealand có biệt danh là MrBruh, nếu lỗ hổng này bị khai thác, kẻ tấ.n côn.g có thể thực hiện lệnh từ xa trên máy tính sử dụng bo mạch chủ Asus đã cài đặt tiện ích này.
Asus phủ nhận tầm quan trọng của lỗ hổng vừa bị phát hiện. ẢNH: REUTERS
DriverHub là một ứng dụng chính thức của Asus được thiết kế để tự động quản lý và cập nhật trình điều khiển cho bo mạch chủ và chipset. Trong quá trình thiết lập hệ thống ban đầu, tiện ích này sẽ tự động tải về máy tính. Tuy nhiên, nhiều người dùng không hề biết rằng dịch vụ này đang chạy ẩn trên máy tính của họ.
Video đang HOT
Tiện ích sử dụng giao thức Remote Procedure Call (RPC) và cổng 53000 để kiểm tra bản cập nhật trình điều khiển. Dù có cơ chế xác thực yêu cầu HTTP, quy trình này lại được triển khai kém khi cho phép dịch vụ chấp nhận yêu cầu từ bất kỳ trang web nào có chứa “driverhub.asus.com” trong tên miền, ngay cả khi đó không phải là tài nguyên hợp pháp của Asus.
Một vấn đề khác liên quan đến mô-đun UpdateApp cho phép DriverHub tải xuống và thực thi các tệp .exe từ các URL có chứa “.asus.com”. Nhà nghiên cứu MrBruh chỉ ra rằng tiện ích này không chỉ tải xuống các tệp từ các URL hợp lệ mà còn thực thi các tệp không được xác thực với quyền quản trị viên.
Asus tìm cách từ chối cấp thưởng cho người phát hiện lỗ hổng
Kẻ tấ.n côn.g có thể lợi dụng lỗ hổng này bằng cách lừa người dùng truy cập vào một trang web độc hại. Trang web này sẽ gửi yêu cầu UpdateApp đến dịch vụ cục bộ, thay đổi tiêu đề để qua mặt quy trình xác thực, từ đó cho phép DriverHub chấp nhận yêu cầu từ trang độc hại.
Trong một cuộc thử nghiệm, MrBruh đã thành công trong việc tải xuống cả tệp cài đặt hợp pháp và tệp độc hại. Điều này cho thấy mức độ nghiêm trọng của lỗ hổng khi mà tiện ích không xóa các tệp không vượt qua kiểm tra chữ ký.
Chuỗi khai thác này tập trung vào các lỗ hổng CVE-2025-3462 và CVE-2025-3463. MrBruh đã thông báo cho Asus về vấn đề này vào ngày 8.4 và Asus phát hành bản sửa lỗi vào ngày 18.4. Mặc dù công ty công bố thông tin về lỗ hổng nhưng mô tả trên trang web của họ có phần hạ thấp tầm quan trọng của sự cố khi cho rằng chỉ ảnh hưởng đến bo mạch chủ mà không tác động đến PC hay laptop như là cách để lảng tránh việc trao thưởng cho MrBruh.
Thực tế, sự cố này ảnh hưởng đến tất cả PC và laptop đã cài đặt DriverHub. Sau khi phát hành bản sửa lỗi, Asus khuyến cáo người dùng nên cập nhật DriverHub lên phiên bản mới nhất. Hiện tại, vẫn chưa rõ liệu những lỗ hổng này đã bị tin tặc lợi dụng để thực hiện các cuộc tấ.n côn.g thực sự hay chưa.
Bo mạch chủ Asus ROG Maximus Z690 Hero gặp sự cố 'bốc cháy'
Nhiều người dùng đã báo cáo sự cố đang xảy ra với bo mạch chủ ROG Maximus Z690 Hero của Asus suốt trong hai tuần qua.
Theo Blazetrends, báo cáo cho biết sự cố xảy ra khiến hệ thống không thể khởi động được do lỗi liên quan đến bộ nhớ làm việc (mã Q53), trong một số trường hợp nghiêm trọng, bo mạch chủ này bị bốc cháy.
Vị trí MOSFET đặt ngược có thể là nguyên nhân gây ra sự cố
Nhiều ảnh chụp cho thấy hư hỏng do cháy biểu hiện giữa khóa chân RAM và màn hình LED. Thông thường có thể thấy một hoặc hai con chip bị cháy, và theo ghi nhận của Buildzoid, đây là những con MOSFET chịu trách nhiệm trực tiếp cung cấp năng lượng cho các mô-đun bộ nhớ. Dựa vào hình ảnh này, các chuyên gia cho rằng nhiều khả năng các MOSFET đã bị đốt cháy có trách nhiệm phân phối 5 volt điện áp giữa các thiết bị được kết nối khác nhau.
Báo cáo cho thấy, dường như các vấn đề xảy ra bắt nguồn từ việc tụ điện bị đặt sai vị trí. Điều này được thể hiện khi so sánh các bo mạch đang hoạt động bình thường với bo mạch gặp sự cố sẽ thấy phần tụ điện lỗi đã bị đảo ngược. Ngoài ra, dấu hiệu trên linh kiện cho thấy cực tính nằm ở phía bên kia, điều này tất nhiên bất lợi cho hoạt động của bo mạch chủ.
Một trường hợp gây ra sự cố khác đó là việc Asus tung ra nhiều bản sửa lỗi cho bo mạch chủ, tuy nhiên điều này khó xảy ra bởi đây là những bo mạch chủ mới ra mắt gần đây của Asus. Nếu không, có thể vấn đề bắt nguồn từ sai sót trong quá trình sản xuất. Các thành phần như vậy thường được kết nối bởi một máy móc, nhưng nhân viên có thể đã đặt các tụ điện không đúng vị trí.
Cho đến nay Asus vẫn chưa đưa ra lời bình luận nào liên quan đến sự cố nói trên.
Loạt bo mạch chủ Asus X570 chính thức 'đổ bộ' thị trường Việt Những chiếc CPU AMD ngày càng trở nên hấp dẫn hơn với người dùng phổ thông bởi mức giá đẹp cùng hiệu năng đa nhân ấn tượng. Và đó cũng là lúc mà các nhà sản xuất bo mạch chủ như Asus tung ra những giải pháp trên nền tảng chipset X570 để phát huy tối đa sức mạnh của những đầy mạnh...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừ.a đả.o

Google DeepMind công bố AI khoa học 'đột phá'

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả

One UI 7 đến với dòng Galaxy S21

Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

One UI 7 là dấu chấm hết cho Galaxy A14

Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

Tại sao iPhone không sử dụng quạt làm mát?
Có thể bạn quan tâm

Toàn cảnh đám cưới đẹp như mơ của Hồ Quỳnh Hương ở tuổ.i 45
Sao việt
23:51:32 16/05/2025
Phản ứng của em gái Trấn Thành khi lần đầu đóng cảnh 'yêu đương nồng nhiệt'
Hậu trường phim
23:48:13 16/05/2025
Rộ video Wren Evans hôn đắm đuối 1 cô gái, còn có "phản ứng lạ" gây tranh cãi?
Nhạc việt
23:41:24 16/05/2025
Mỹ nhân 54 tuổ.i vẫn cùng con gái đi học đại học, trẻ hơn bạn cùng lớp kém 36 tuổ.i mới sốc
Phim châu á
23:33:59 16/05/2025
Nam kỹ sư chinh phục nữ kế toán, được MC nhận xét như dành cho nhau
Tv show
23:01:06 16/05/2025
Mỹ nhân 'Playboy' Pamela Anderson giải thích về mái tóc gây tranh cãi
Sao âu mỹ
22:45:57 16/05/2025
Yêu nhau gần 2 năm, đến khi thấy người yêu bước lên xe Porsche, tôi mới hiểu đằng sau nụ cười ngọt ngào là một sự thật phũ phàng
Góc tâm tình
22:36:19 16/05/2025
Danh tính 9 người thương vong trong vụ sạt lở ở Lai Châu
Tin nổi bật
22:34:02 16/05/2025
Công an Hà Nội thu giữ 100 tấn thực phẩm chức năng, thiết bị y tế giả
Pháp luật
22:20:06 16/05/2025
Ukraine sẵn sàng ngừng bắ.n vô điều kiện
Thế giới
22:15:47 16/05/2025