华硕 Armoury Crate 漏洞被修复,可提权掌控 Win10Win11 设备

6 月 17 日消息,科技媒体 bleepingcomputer 今天(6 月 17 日)发布博文,报道称华硕强烈推荐用户更新 Armoury Crate 应用,以修复软件漏洞。

注:Armoury Crate 是华硕的一款官方系统管理软件,广泛用于 『Windows』 设备,支持 RGB 灯光控制(Aura Sync)、风扇曲线调整、性能配置管理及驱动程序更新等功能。

今日霍州(www.jrhz.info)©️

今日霍州(www.jrhz.info)©️

该漏洞追踪编号为 CVE-2025-3464, CVSS 3.1 严重性评分高达 8.8(满分 10),由 Cisco Talos 的研究员 Marcin“Icewall”Noga 率先发现,源于驱动程序验证机制的缺陷。

该漏洞存在于其 AsIO3.sys驱动中,可能被攻击者利用以提升权限至 SYSTEM 级别。该驱动并非使用操作系统级别的访问控制,而是依赖硬编码的 SHA-256 哈希值和 PID 白名单来验证调用者。

攻击者可通过创建硬链接(hard link),将伪装的可执行文件与 AsusCertService.exe关联,绕过验证,获取驱动访问权。

攻击者能利用该漏洞直接操控物理内存、I/O 端口及特定寄存器(MSRs),为全面控制操作系统铺平道路。值得注意的是,攻击者需先通过恶意软件、钓鱼或未授权账户入侵系统,才能实施攻击。

Cisco Talos 确认 CVE-2025-3464 影响 Armoury Crate 5.9.13.0 版本,随后华硕公告指出漏洞覆盖 5.9.9.0 至 6.1.18.0 的所有版本,此外华硕官方推荐用户进入“设置-更新中心-检查更新-更新”,安装最新版本修复漏洞。

华硕强调目前没有证据表明已经有黑客利用该漏洞发起攻击,但华硕强烈呼吁用户尽快更新软件,以防止潜在威胁。

特别声明:[华硕 Armoury Crate 漏洞被修复,可提权掌控 Win10Win11 设备] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

孙大圣的金箍棒惊现鉴宝节目,专家看后啧啧称奇:不可估量啊!(孙大圣的紧箍咒)

可能对于一些人来说,这个名字有些陌生,但如果提到他的艺名——六小龄童,恐怕没有人不认识。从这些棍子中,我们可以感受到那一代人对于艺术、对于角色的敬畏和执着。《西游记》已经被翻拍了多个版本,但让人印象最深刻的,…

孙大圣的金箍棒惊现鉴宝节目,专家看后啧啧称奇:不可估量啊!(孙大圣的紧箍咒)

78岁开唱被骂割韭菜,她站两小时没坐,观众却默默擦眼泪(78岁歌手)

这场演唱会的票价从680元到1880元不等,虽然不算便宜,但当时几乎没人相信这场演唱会能够成行,连她自己也没有大肆宣传,似乎只是悄悄地做了一些安排。大家普遍认为,像汪明荃这样年纪大了的人应该选择安静地退场,继…

78岁开唱被骂割韭菜,她站两小时没坐,观众却默默擦眼泪(78岁歌手)

高度近视的救赎,JINS睛姿小框眼镜👓分享(高度近视恢复的真实案例)

JINS睛姿家款式多的眼镜👓真的是挑花眼,UGF-25A-161这款,经典的玳瑁惠灵顿框设计,搭配柔软的硅胶鼻托,戴上后几乎感觉不到压迫。这次在JINS睛姿家我试戴的一副钛框是 UTF-24A-147,纤细…

高度近视的救赎,JINS睛姿小框眼镜👓分享(高度近视恢复的真实案例)

L6E负荷传感器L6E-C3-80kg-2B(负荷传感器安装应呈什么状态)

作为中航电测旗下ZEMIC品牌的『明星』️产品,L6E-C3-50kg-2B单点式称重传感器犹如工业测量领域的"精密天平",以其卓越性能和稳定表现,在自动化生产线、包装检测、过程控制等领域绽放异彩。这款传感器采

L6E负荷传感器L6E-C3-80kg-2B(负荷传感器安装应呈什么状态)

河南卫视《梨园春》总决赛高能收官!河南院校获得金奖!(河南卫视《梨园春》在线观看)

本次总决赛不仅延续了节目深耕传统的基因,更通过 “青年表达 + 民俗演绎 + 专业竞技” 的多维创新,让古老戏曲在马年新春绽放出青春光彩。节目凭借动人的传承故事和新颖的呈现形式,不仅收获了持续走高的收视率与口…

河南卫视《<strong>梨园春</strong>》总决赛高能收官!河南院校获得金奖!(河南卫视《<strong>梨园春</strong>》在线观看)