华硕软件漏洞总结:从预装软件到路由器,多项安全风险与数据暴露

Gamers Nexus

总结:

华硕多款软硬件近期曝出重大安全漏洞,对用户构成威胁。

华硕Armoury Crate下载安装弹窗
华硕Armoury Crate下载安装弹窗 [ 00:02:00 ]

  • DriverHub漏洞: 存在零点击远程代码执行漏洞,允许通过伪造网址下载并以管理员权限运行任意恶意文件,尽管修复及时,但建议用户卸载。
  • MyASUS漏洞: 软件中硬编码的管理员凭证可能暴露数百万用户(包括姓名、生日、电话、地址)的个人敏感信息。
  • 路由器僵尸网络: 华硕路由器正遭受AyySSHush僵尸网络的活跃攻击,利用合法功能实现永久远程访问,且固件更新无法清除后门。
  • Armoury Crate: 这款预装软件的行为形同恶意软件,即使被禁用,BIOS更新仍会重置设置。其ASIO3内核驱动还存在权限提升漏洞。

视频强调华硕作为大型公司,不应通过强制安装不必要的软件来引入额外安全风险。建议用户及时更新或卸载华硕相关软件,并主动更新路由器固件。

华硕软件的严重漏洞 [00:00]

华硕的软件和硬件在过去几个月里陆续出现了几个重大漏洞。这些问题同时爆发,如果用户使用华硕设备或软件,则需要特别注意。

BIOS中禁用Armoury Crate自动下载的选项
BIOS中禁用Armoury Crate自动下载的选项 [ 00:00:20 ]

受影响的ASUS产品与漏洞类型 [04:15]

视频详细介绍了目前讨论的四种主要漏洞攻击途径,包括已修复和仍在积极利用的漏洞。

华硕DriverHub官方页面
华硕DriverHub官方页面 [ 00:04:30 ]
MyASUS官方页面
MyASUS官方页面 [ 00:04:32 ]
Armoury Crate官方页面
Armoury Crate官方页面 [ 00:04:33 ]
华硕游戏路由器官方页面
华硕游戏路由器官方页面 [ 00:04:37 ]

ASUS DriverHub漏洞 [06:00]

此漏洞由独立安全研究员Paul(又名“Mr. Bruh”)发现,并已修复。

Paul关于DriverHub零点击RCE漏洞的报告邮件
Paul关于DriverHub零点击RCE漏洞的报告邮件 [ 00:06:01 ]

ASUSpicious愚蠢的漏洞 (RMA系统) [12:36]

尽管DriverHub问题没有获得实质性奖励,Paul继续深入挖掘华硕的其他问题,此次涉及华硕的RMA(退货授权)系统和用户账户信息。

Paul的博客揭示MyASUS/RMA系统漏洞
Paul的博客揭示MyASUS/RMA系统漏洞 [ 00:12:49 ]

AyySSHush路由器僵尸网络 [17:59]

此问题与华硕的臃肿软件主题不同,但其影响最为深远且仍在持续。

GreyNoise关于AyySSHush华硕僵尸网络的报告
GreyNoise关于AyySSHush华硕僵尸网络的报告 [ 00:18:00 ]

Armoury Crate漏洞 [20:31]

Armoury Crate长期以来一直困扰着用户,其自身行为就类似恶意软件。

华硕自作自受 [24:54]

所有硬件和软件供应商都可能存在漏洞,华硕并非特例。然而,华硕的问题在于其执意追求某些行为,从而为自己制造了不必要的风险。