找回密码
 加入我们
搜索
      
查看: 687|回复: 5

[软件] 幽默华硕,任意执行漏洞修复都要拖

[复制链接]
发表于 2025-6-15 22:17 | 显示全部楼层 |阅读模式
起因是日常看看关注的频道时,看到了新的视频,如下:

屏幕截图 2025-06-15 220425.png

有点感兴趣,就去找了原文来看:

屏幕截图 2025-06-15 220144.png

看完之后不得不佩服华硕的软件团队,这种错误真的绝了,连我自己的小网站都不敢这样操作,华硕的驱动安装程序(只要没在BIOS关闭DriverHUB,可是自动安装哦)竟然不验证RPC通信的主域名,而是用正则匹配完事,让作者可以直接用driverhub.asus.com.mrbruh.com这样的域名来绕过验证,并让使用了华硕主板且未在BIOS关闭DriverHUB的用户静默安装任意程序。

更幽默的是,这样一个风险这么高的漏洞,即使二月份已经有人提交了,华硕都拖到四月有人再次提交才开始修复。

屏幕截图 2025-06-15 221441.png

发现漏洞的作者不知为何还以为华硕是个小型初创公司,以至于觉得没给钱也还好

屏幕截图 2025-06-15 221640.png

真有你的啊,华硕。
发表于 2025-6-15 22:30 | 显示全部楼层
hhhh 这看起来明显是在阴阳asus是个小公司
发表于 2025-6-15 22:43 | 显示全部楼层
阿苏斯: cvss 才 9.4, 懒得修
发表于 2025-6-15 23:09 | 显示全部楼层
华硕:真有人用我那破软件?
 楼主| 发表于 2025-6-15 23:12 | 显示全部楼层
erudin 发表于 2025-6-15 22:30
hhhh 这看起来明显是在阴阳asus是个小公司

哈哈哈哈 发现了,那个链接点进去就是华硕的市值
发表于 2025-6-15 23:36 | 显示全部楼层
难蚌zsbd
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-6-17 12:30 , Processed in 0.204662 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表