خانه » CVE-2025-3463

CVE-2025-3463

Untrusted HTTP Request Vulnerability in ASUS DriverHub Motherboard Platform

توسط Vulnerbyte Alerts
10 بازدید
هشدار سایبری CVE-2025-3463

چکیده

یک آسیب‌پذیری‌ در فرایند اعتبارسنجی گواهی در ASUS DriverHub شناسایی شده است که به منابع غیرمجاز اجازه می‌دهد از طریق درخواست‌های HTTP ساختگی، عملکرد سیستم را تحت تأثیر قرار دهند. ASUS اعلام کرده است که این آسیب‌پذیری فقط مادربردها را تحت تأثیر قرار می‌دهد و تأثیری بر لپ‌تاپ‌ها، کمپیوترهای رومیزی یا سایر endpointها ندارد.

توضیحات

این آسیب‌پذیری به دلیل اعتبارسنجی ناصحیح گواهی در ASUS DriverHub است که منجر به امکان تعامل منابع غیرمجاز با نرم‌افزار از طریق درخواست‌های ساختگی HTTP می‌شود. به‌روزرسانی امنیتی در تاریخ 09 می 2025 منتشر شده است که این آسیب‌پذیری (CVE-2025-3463) را پچ می‌کند. کاربران باید نرم‌افزار خود را از طریق گزینه “Update Now” در DriverHub به‌روزرسانی نمایند.

CVSS

Score Severity Version Vector String
9.4 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

لیست محصولات آسیب پذیر

Versions Product
affected at before 1.0.6.0 DriverHub

لیست محصولات بروز شده

Versions Product
Version after 2025/05/09 DriverHub

نتیجه گیری

این آسیب‌پذیری باعث می‌شود که سیستم‌های مبتنی بر ASUS که نرم‌افزار ASUS DriverHub را نصب دارند، در معرض حملات جدی قرار گیرند. با توجه به بحرانی بودن این آسیب‌پذیری و قابلیت اجرای کد از راه دور، ASUS به سرعت اقدام به انتشار پچ و رفع مشکل کرده است. تمامی کاربران می‌بایست از بروز بودن نسخه‌های درایور و نرم‌افزارهای خود اطمینان حاصل کنند تا از حملات احتمالی جلوگیری نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-3463
  2. https://www.cvedetails.com/cve/CVE-2025-3463/
  3. https://www.asus.com/content/asus-product-security-advisory/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-3463
  5. https://vuldb.com/?id.308119
  6. https://mrbruh.com/asusdriverhub/
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-3463
  8. https://cwe.mitre.org/data/definitions/295.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید