Ignorer et passer au contenu
Asus MyAsus : Faille de sécurité : Pourquoi mettre à jour votre PC maintenant ?

Asus MyAsus : Faille de sécurité : Pourquoi mettre à jour votre PC maintenant ?

Pourquoi ce problème de sécurité d'Asus est important

Si vous utilisez un ordinateur de bureau, un ordinateur portable de jeu, un ordinateur tout-en-un ou un mini PC Asus, vous devez être informé d'un problème de sécurité important. Asus a corrigé une faille de sécurité critique dans son application MyAsus, préinstallée sur de nombreux systèmes.

Le problème réside dans une vulnérabilité liée à un chemin de chargement de DLL non contrôlé dans le composant AsusSoftwareManagerAgent de MyAsus. En clair, cette faille pourrait permettre à un attaquant de modifier les fichiers chargés par l'application et potentiellement d'exécuter son propre code sur votre système. Une fois cela fait, il pourrait obtenir un accès très étendu à votre PC.

Ce problème est référencé sous la CVE 2025-12793 et ​​présente un score de gravité élevé de 8,5 sur 10. Ce score reflète la gravité potentielle d'une exploitation réussie. Le point positif est qu'un attaquant a besoin d'un accès local à la machine. Il est impossible de déclencher cette vulnérabilité à distance via Internet. Cela réduit certes le risque concret, mais si un attaquant parvient à obtenir un accès physique ou local, cette vulnérabilité pourrait lui conférer un contrôle étendu.

Si vous jouez sur un ordinateur portable ou de bureau Asus, c'est exactement le genre de défaut qui peut transformer une configuration de jeu performante en une cible facile, notamment dans des environnements partagés comme les résidences universitaires, les réseaux locaux ou les espaces de bureau.

Quels systèmes sont concernés et comment y remédier ?

Cette vulnérabilité affecte différentes versions selon l'architecture de votre processeur et la version de l'application. Voici un aperçu :

  • Les systèmes Asus 64 bits exécutant des versions de MyAsus antérieures à la version 3.1.49.0 ou à la version 1.1.37.0 sont concernés.
  • Les systèmes Asus basés sur ARM et exécutant des versions de MyAsus antérieures à la version 3.2.50.0 sont concernés.

Si votre système Asus a été livré avec Windows et MyAsus préinstallés, il y a de fortes chances que l'application soit toujours présente, même si vous l'utilisez rarement. Comme elle sert souvent aux mises à jour des pilotes, à la maintenance du système et à l'assistance, elle fait partie intégrante de la suite logicielle Asus et il est important de ne pas la négliger.

Asus a déjà déployé des versions corrigées de MyAsus via le Microsoft Store. Dans la plupart des cas, l'application se mettra à jour automatiquement. Toutefois, les mises à jour automatiques ne sont pas garanties. Vous les avez peut-être désactivées, ou votre appareil n'a peut-être pas vérifié les mises à jour depuis un certain temps. Il est donc conseillé de prendre une minute pour vous en assurer.

Pour mettre à jour manuellement MyAsus :

  • Ouvrir le Microsoft Store sous Windows
  • Recherchez MyAsus ou trouvez-le dans votre bibliothèque ou vos applications installées.
  • Ouvrez la page MyAsus et cliquez sur Mettre à jour si l'option est disponible.
  • Vous pouvez également lancer MyAsus directement depuis votre menu Démarrer ; une invite à la mise à jour peut alors s’afficher.

Une fois la mise à jour effectuée au moins vers la version corrigée pour votre plateforme, la vulnérabilité devrait être atténuée et la faille de chargement incontrôlé des DLL corrigée.

Si vous préférez un système épuré avec un minimum de logiciels préinstallés, soyez prudent lorsque vous désinstallez des outils constructeurs dont vous ne comprenez pas le fonctionnement. Ils gèrent parfois les mises à jour du firmware, du BIOS ou des pilotes en arrière-plan. Si vous décidez de supprimer MyAsus, assurez-vous de disposer d'une autre méthode pour maintenir vos pilotes et votre firmware à jour.

Plus d'avertissements de sécurité Asus et l'importance des mises à jour

Ce n'est pas la première fois récemment que les propriétaires de cartes mères Asus sont invités à effectuer une mise à jour. Un mois auparavant, Asus avait déjà alerté les utilisateurs de ses cartes mères Intel concernant une autre faille critique. Ce défaut permettait un accès non autorisé à la mémoire système, exploitable via un périphérique PCIe durant un court laps de temps entre la mise sous tension du système et la prise de contrôle des opérations DMA par le système d'exploitation.

Concrètement, cela signifie qu'une personne ayant un accès physique et l'outil matériel adéquat pourrait accéder à la mémoire système au démarrage. Encore une fois, ce type d'attaque n'est pas le plus facile à réaliser, mais il est suffisamment grave pour qu'Asus publie des mises à jour du BIOS et invite les utilisateurs à les installer.

Auparavant, Asus avait également annoncé des correctifs pour d'autres problèmes de sécurité affectant l'application MyAsus et ses routeurs. Le point commun est que les failles de sécurité dans les logiciels et matériels largement déployés nécessitent une intervention rapide. MyAsus en est un parfait exemple : des millions d'utilisateurs le reçoivent préinstallé et beaucoup ne pensent jamais à le vérifier. Il reste simplement actif en arrière-plan pendant qu'ils jouent, travaillent ou naviguent sur Internet.

Pour les joueurs PC et les passionnés de matériel informatique, il est facile de se concentrer sur la fréquence d'images, la température du GPU et l'overclocking, et d'oublier la sécurité. Or, des failles de sécurité dans les outils système, le firmware de la carte mère et le logiciel du routeur peuvent discrètement compromettre la stabilité et la sécurité de l'ensemble de votre configuration.

Voici quelques habitudes simples qui contribuent à assurer la sécurité et le bon fonctionnement de votre installation :

  • Vérifiez régulièrement Windows Update et laissez les mises à jour de sécurité s'installer.
  • Ouvrez régulièrement le Microsoft Store et mettez à jour les applications telles que MyAsus, les panneaux de configuration de la carte graphique et les utilitaires du fournisseur.
  • Consultez régulièrement la page d'assistance du fabricant de votre carte mère pour vérifier si de nouvelles versions du BIOS mentionnent des correctifs de sécurité.
  • Connectez-vous à la page d'administration de votre routeur pour appliquer les mises à jour du micrologiciel, notamment lorsque le fournisseur annonce des correctifs de sécurité.
  • Évitez d'utiliser un compte administrateur pour les tâches quotidiennes afin de limiter les conséquences en cas de problème.

Des failles de sécurité seront toujours découvertes, tant dans les logiciels que dans le matériel. C'est inévitable lorsqu'on possède un PC. L'important est d'appliquer rapidement les correctifs et de bien connaître les outils présents sur son système.

Si vous possédez un appareil Asus, notamment un ordinateur portable ou de bureau gaming avec MyAsus préinstallé, c'est le moment idéal pour effectuer les mises à jour et vous assurer d'utiliser une version sécurisée et à jour. Cette simple opération de maintenance vous évitera bien des soucis par la suite.

Article et image originaux : https://www.pcgamer.com/hardware/motherboards/update-your-myasus-software-now-because-theres-a-fix-for-a-nasty-hack-that-could-easily-ruin-your-day/

Panier 0

Votre carte est actuellement vide.

Commencer à magasiner