Notebookcheck Logo

Gamers Nexus wijst op Asus-kwetsbaarheden nu 2025 exploits routers en bloatware treffen

Asus dumpster fire video teaser (Afbeelding bron: GNCA op YouTube)
Asus dumpster fire video teaser (Afbeelding bron: GNCA op YouTube)
Gamers Nexus meldt dat Asus in 2025 te maken heeft met meerdere beveiligingsproblemen, met actieve exploits die gericht zijn op haar routers en gebreken in hulpprogramma's zoals DriverHub, MyAsus en Armory Crate. In de berichtgeving wordt gewaarschuwd dat hardnekkige backdoors en kwetsbaarheden in de low-level code ervoor zorgen dat firmware-updates en het verwijderen van onnodige ASUS-software essentieel zijn voor de veiligheid van de gebruiker.

Gamers Nexus identificeert vier primaire veiligheidsbedreigingen: Asus-routers, DriverHub, MyAsus/RMA en Armory Crate. De "AyySSHush"-campagne (ook bekend als Ace Hush) maakt actief misbruik van ASUS-routers. Analyse door GreyNoise laat zien dat aanvallers brute kracht, omzeiling van verificatie, CVE-2023-39780 command injection en vertrouwen op ingebouwde ASUS AiProtection-instellingen gebruiken om SSH-backdoors te installeren in het niet-vluchtige geheugen, waardoor zowel reboots als firmware-updates worden overleefd en er een dringende oproep wordt gedaan om firmware-updates en fabrieksresets uit te voeren.

Beveiligingsonderzoeker Paul "Mr. Bruh", geciteerd door Gamers Nexus, ontdekte een zero-click kwetsbaarheid voor het uitvoeren van code op afstand in Asus DriverHub en hardcoded administrator credentials binnen MyAsus en het RMA-portaal, waardoor gebruikersgegevens zoals namen, geboortedata, adressen en telefoonnummers vrijkomen. Hoewel ASUS in mei 2025 patches heeft uitgerold, bekritiseert Gamers Nexus de reactie als symbolische kredietbevestigingen zonder zinvolle bug bounty incentives.

Cisco Talos-onderzoeker Marson Icewall Noga documenteerde ook twee kernel-level exploits in Armory Crate's ASIO3 driverwaardoor fysiek geheugen kan worden toegewezen en hardwaretoegang op laag niveau mogelijk is. Zelfs met beveiligingsupdates waarschuwt Gamers Nexus dat Armory Crate zichzelf blijft herinstalleren via BIOS-instellingen en Windows firmware-updates, waardoor het zich gedraagt als bloatware met een verhoogd risico. De aanbeveling blijft: verwijder niet-essentiële Asus-hulpprogramma's, schakel BIOS-installatieknoppen uit en houd de firmware actueel.

Volgens Gamers Nexus creëert de voortdurende uitrol van Asus-hulpprogramma's op moederbordniveau, in combinatie met genegeerde software en router-exploits, een onnodig en hardnekkig aanvalsoppervlak. Gebruikers moeten proactief risicovolle tools verwijderen, bloatware-mechanismen uitschakelen en router- en systeemfirmware onmiddellijk bijwerken - vooral omdat sommige exploits actief blijven ondanks officiële patches.

Please share our article, every link counts!
Mail Logo
> Overzichten en testrapporten over laptops en mobieltjes > Nieuws > Nieuws Archief > Nieuws archieven 2025 07 > Gamers Nexus wijst op Asus-kwetsbaarheden nu 2025 exploits routers en bloatware treffen
Sebastian Jankowski, 2025-07-19 (Update: 2025-07-19)