Kantoor

Asus aura sync en gigabyte xtreme-software bevatten kwetsbaarheden

Inhoudsopgave:

Anonim

Een beveiligingsbedrijf genaamd SecureAuth heeft het nieuws gedeeld dat verschillende Asus- en Gigabyte- stuurprogramma's kwetsbaarheden bevatten. De stuurprogramma's worden geleverd met de tools die bedrijven bieden voor moederborden en grafische kaarten, dit zijn de stuurprogramma's en hulpprogramma's met betrekking tot Aura Sync en Gigabyte Xtreme.

Asus Aura Sync en Gigabyte Xtreme-stuurprogramma's en -tools hebben beveiligingsproblemen

In totaal zijn er zeven kwetsbaarheden die van invloed zijn op vijf softwareproducten en de onderzoekers schreven voor elk daarvan een exploit. Velen van hen konden zonder toezicht doorgaan. Twee van de kwetsbare stuurprogramma's worden geïnstalleerd door ASUS Aura Sync-software (v1.07.22 en eerder).

Kwetsbaarheden kunnen leiden tot escalatie van bevoegdheden door software zoals Gigabyte App Center (v1.05.21 en volgende), AORUS Graphics Engine (v1.33 en volgende), het hulpprogramma XTREME Engine (v1.25 en eerder) en OC Guru II (v2.08), dit alles in het geval van Gigabyte-producten. De kwetsbaarheden zijn getagd onder CVE-2018-18535, CVE-2018-18536 en CVE-2018-1853. De eerste en laatste maken code-uitvoering met hoge rechten mogelijk, de tweede kan leiden tot het lezen en schrijven van gegevens via de I / O-poorten.

ASUS werd in november vorig jaar op de hoogte gebracht van deze kwetsbaarheden. In april bracht Asus een nieuwe versie van Aura Sync uit, maar volgens SecureAuth loste het slechts twee van de drie problemen op.

In het geval van Gigabyte is het ernstiger, deze zouden zijn gemeld, maar het bedrijf verzekerde dat zijn producten niet werden beïnvloed door de kwetsbaarheden, in tegenspraak met SecureAuth. Nu deze beveiligingsproblemen openbaar zijn gemaakt, kan Gigabyte reageren op deze gemelde beveiligingsproblemen.

Zijn Gigabyte-apps echt veilig? We kunnen het niet met zekerheid zeggen, Gigabyte zegt het ene en SecureAuth het andere. Het meest aanbevolen is om te wachten op een nieuwe update van elk van hen voordat u ze op ons systeem installeert.

Guru3D-lettertype

Kantoor

Bewerkers keuze

Back to top button