Pejabat

Asus aura sync dan perisian gigabyte xtreme mengandungi kelemahan

Isi kandungan:

Anonim

Sebuah syarikat keselamatan yang dipanggil SecureAuth telah berkongsi berita bahawa beberapa pemandu Asus dan Gigabyte mengandungi kelemahan. Pemacu datang dengan alat yang disediakan syarikat untuk papan induk dan kad grafik, ini adalah pemandu dan utiliti yang berkaitan dengan Aura Sync dan Gigabyte Xtreme.

Pemacu Asus Aura dan pemandu dan alat Gigabyte Xtreme mempunyai kelemahan keselamatan

Secara keseluruhan, terdapat tujuh kerentanan yang mempengaruhi lima produk perisian, dan penyelidik menulis eksploitasi untuk masing-masing. Ramai daripada mereka boleh terus diam. Dua daripada pemandu terdedah dipasang oleh perisian ASUS Aura Sync (v1.07.22 dan lebih awal).

Kerentanan boleh menyebabkan peningkatan keistimewaan melalui perisian seperti Pusat App Gigabyte (v1.05.21 dan seterusnya), AORUS Graphics Engine (v1.33 dan berikut), utiliti enjin XTREME (v1.25 dan lebih awal), dan OC Guru II (v2.08), kesemuanya dalam kes produk Gigabyte. Kerentanan ditandakan di bawah CVE-2018-18535, CVE-2018-18536, dan CVE-2018-1853. Pelaksanaan kod permulaan pertama dan terakhir dengan hak tinggi, yang kedua dapat menyebabkan membaca dan menulis data melalui port I / O.

ASUS dimaklumkan tentang kelemahan ini pada November tahun lepas. Pada bulan April, Asus mengeluarkan versi baru Aura Sync, tetapi ia hanya menetapkan dua daripada tiga masalah, menurut SecureAuth.

Dalam kes Gigabyte, lebih serius, ini akan dimaklumkan, namun syarikat yakin bahawa produknya tidak terjejas oleh kelemahan, yang bertentangan dengan SecureAuth. Sekarang bahawa kelemahan keselamatan dijadikan awam, Gigabyte boleh bertindak balas terhadap isu keselamatan yang dilaporkan ini.

Adakah aplikasi Gigabyte benar-benar selamat? Kita tidak boleh mengatakan dengan pasti, Gigabyte berkata satu perkara dan SecureAuth mengatakan yang lain. Yang paling disyorkan adalah untuk menunggu kemas kini baru masing-masing sebelum memasangnya pada sistem kami.

Font Guru3D

Pejabat

Pilihan Editor

Back to top button