Spoločnosť ASUS vydala bezpečnostnú aktualizáciu na svoj produkt DriverHub, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-3463 spočíva v nedostatočnom overovaní certifikátov pri sťahovaní a spúšťaní súborov prostredníctvom ovládača ASUS DriverHub a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej HTTP požiadavky vykonať škodlivý kód s právomocami administrátora s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-3462 spočíva v nedostatočnom overovaní hlavičky Origin pri spracovaní HTTP požiadaviek a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej HTTP požiadavky získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby. |