华硕驱动程序中的一键远程代码执行漏洞
2025-05-11
一位安全研究员发现华硕预装驱动程序软件DriverHub中存在严重漏洞,攻击者可利用该漏洞远程执行任意代码。该漏洞源于DriverHub的RPC机制缺乏安全防护,允许攻击者通过伪造来源头绕过安全检查,从而上传并执行恶意程序,获取系统完全控制权。研究员已将漏洞报告给华硕,华硕已发布补丁修复该漏洞。值得关注的是,该漏洞可能影响所有安装了DriverHub的电脑,而不仅仅是华硕主板。
科技