Notiz Updates für Driver Hub: Asus entschuldigt sich für lange Leitung bei Sicherheitslücken

Jan

Chefredakteur
Teammitglied
Registriert
Apr. 2001
Beiträge
17.274
  • Gefällt mir
Reaktionen: LukS, spfccmtftt89, KEV24in_Janßen und 4 andere
Die dafür zuständige Einstellung ist im UEFI standardmäßig immer aktiviert, kann aber deaktiviert werden. Nach einem Bios-Update wird sie auch immer wieder aktiviert, sollte also wieder deaktiviert werden.

Bei älteren Boards heißt der Kram aber nicht Driver Hub, sondern irgendwie anders.
Da wird dann im system32-Ordner eine asus_downloader.exe oder so ähnlich angelegt.
 
  • Gefällt mir
Reaktionen: LukS, the_IT_Guy, spfccmtftt89 und eine weitere Person
ist ja auch im Armory Crate hinterlegt das ganze ..

Doof nur wenn das Teil ältere Treiber findet als die regulären Webseiten.
 
  • Gefällt mir
Reaktionen: KEV24in_Janßen, schneeland, madmax2010 und eine weitere Person
Asus Treiber Hub ist sehr schlecht. Ich habe 1 Monat lang installiert gehabt und hab gemerkt, der findet gar keinen neuen Treiber. Obwohl auf Asus Support Seite schon welche gibt. Deshalb habe ich wieder deinstalliert und in bios deaktiviert.
 
  • Gefällt mir
Reaktionen: KEV24in_Janßen, badcompany4life und madmax2010
xxMuahdibxx schrieb:
ist ja auch im Armory Crate hinterlegt das ganze ..

Doof nur wenn das Teil ältere Treiber findet als die regulären Webseiten.
Joa, Herstellersoftware seit eh und je. Instabil, angreifbare update mechanismen die nicht die simplesten Merkmale verifizieren, schlecht gepflegt und langsam bei neuen Releases.
 
  • Gefällt mir
Reaktionen: LukS, Schokolade, badcompany4life und 2 andere
Wann kommt endlich die Haftung für Schäden, die durch solche Herstelller verursacht werden?
 
  • Gefällt mir
Reaktionen: badcompany4life, KaHaKa, -=:Cpt.Nemo:=- und eine weitere Person
sNo0k schrieb:
Wann kommt endlich die Haftung für Schäden, die durch solche Herstelller verursacht werden?
https://www.golem.de/news/gesetz-fu...-software-haften-fuer-fehler-2412-191529.html

@Jan vielleicht noch den blog zu der lücke verlinken? das ganze liest sich ziemlich interessant und ist (erschreckenderweise) einfach nachvollziehbar. irgendwelche treiber- oder programminstallationen aus dem bios heraus sollte immer deaktiviert werden bzw. erst gar nicht vorhanden sein.
 
  • Gefällt mir
Reaktionen: Schokolade und madmax2010
xxMuahdibxx schrieb:
ist ja auch im Armory Crate hinterlegt das ganze ..

Nein, das fliegt aus dem Armoury Crate raus. Aktuell ist da schon nur noch ein Platzhalter zu finden, der auf das Ende der Funktion innerhalb der Armoury Crate hinweist.
 
  • Gefällt mir
Reaktionen: Outsource0326
  • Gefällt mir
Reaktionen: sturmpirat und badcompany4life
Hatte nicht Gigabyte die gleiche (oder eine sehr ähnliche) Lücke letztes Jahr bei ihrem Pendant? Und da lernt man dann nichts draus? Das war doch ein riesen Ding.
 
  • Gefällt mir
Reaktionen: BasementDweller
Mein Board ist zu alt für so einen Quatsch :D.
Ciao, Radulf
 
@sNo0k
"Silent" ist da sowieso erst einmal nichts. Selbst wenn die Option im BIOS aktiv ist, fragt Windows erst einmal nach, ob das auch wirklich installiert werden soll.
 
ja, wie auch im verlinkten Beitrag geschrieben...
 
sNo0k schrieb:
Und mit unserem Lobbykanzler, der auch schon das Lieferkettengesetz unterwandern will, wird das ganz bestimmt was... 🙄
Das wollte bereits in der jetzigen Form auch der alte Kanzler bzw. die alte Regierung abschaffen … gibt auch wirklich niemand in der Industrie der sagt: das ist ja ein dolles Ding, da habt ihr aber großartige Arbeit mit dem Gesetz geleistet 😂
 
Hallo zusammen,

Ich hätte ein paar Fragen zu dem Asus Tools, unabhängig davon wie beliebt die Tools sind.

Ich habe wenig Erfahrung mit Armoury Crate und dem Asus Driver Hub.
Ich habe letzte Woche erst von Armoury Crate 5.9.14 auf 6.1.18 aktualisiert und dabei habe ich auch den Asus Driver Hub in Version 1.0.6.2 installiert.
Sind die Versionen Armoury Crate 6.1.18 und Asus Driver Hub 1.0.6.2 bereits die Versionen, bei denen die Lücken CVE-2025-3462 and CVE-2025-3463 geschlossen sind? Falls nein, wie sind die passenden Versionsnummern?

Und bezüglich Armoury Crate und Asus Driver Hub im Bios die Frage. Wenn man die beiden Tools sowieso installiert hat, kann man die Optionen dafür im Bios aktiv lassen oder sollte man diese trotzdem im BIOS deaktivieren und wenn ja warum?
Ich finde es nämlich etwas nervig, wenn man dann nach jedem BIOS Update unzählige Einstellungen immer wieder setzen muss.

Danke im Voraus für die Infos.

Edit:
Ich habe schon viel gegoogelt, aber ich finde nirgends, mit welcher Version die CVE-2025-3462 and CVE-2025-3463 geschlossen werden. Überall heißt es nur, man soll aktualisieren, aber es werden keine Versionsnummern genannt, mit denen die Lücken geschlossen werden?
Es gibt wohl auch eine kürzlich geschlossene Lücke zu Armoury Crate (CVE-2025-1533), aber auch hier finde ich keine Infos, welche Version das Problem behebt, nur die Infos, dass es behoben wurde?
https://www.asus.com/content/asus-product-security-advisory/
 
Zuletzt bearbeitet:
mal ausnahmweise was richtigstellen wenn doch msl was schief ging ist durchaus respektabel. soviel kann man sagenb solange sie daraus lernen ;)
 
chinchillah schrieb:
Sind die Versionen Armoury Crate 6.1.18 und Asus Driver Hub 1.0.6.2 bereits die Versionen

Driver Hub sehe ich gerade nirgends, aber die Armoury Crate ist auf jeden Fall die aktuelle, die ich auch habe.

chinchillah schrieb:
Und bezüglich Armoury Crate und Asus Driver Hub im Bios die Frage. Wenn man die beiden Tools sowieso installiert hat, kann man die Optionen dafür im Bios aktiv lassen oder sollte man diese trotzdem im BIOS deaktivieren und wenn ja warum?

Nein, macht keinen Unterschied. Ist nur relevant, wenn Du die beiden nicht installieren willst, und Windows nicht nerven soll mit der Nachfrage nach der Installation.
 
Zurück
Oben