华硕 Armoury Crate 漏洞被修复,可提权掌控 Win10Win11 设备

华硕 Armoury Crate 漏洞被修复,可提权掌控 Win10Win11 设备

6 月 17 日消息,科技媒体 bleepingcomputer 今天(6 月 17 日)发布博文,报道称华硕强烈推荐用户更新 Armoury Crate 应用,以修复软件漏洞。

注:Armoury Crate 是华硕的一款官方系统管理软件,广泛用于 Windows 设备,支持 RGB 灯光控制(Aura Sync)、风扇曲线调整、性能配置管理及驱动程序更新等功能。

该漏洞追踪编号为 CVE-2025-3464, CVSS 3.1 严重性评分高达 8.8(满分 10),由 Cisco Talos 的研究员 Marcin“Icewall”Noga 率先发现,源于驱动程序验证机制的缺陷。

该漏洞存在于其 AsIO3.sys驱动中,可能被攻击者利用以提升权限至 SYSTEM 级别。该驱动并非使用操作系统级别的访问控制,而是依赖硬编码的 SHA-256 哈希值和 PID 白名单来验证调用者。

攻击者可通过创建硬链接(hard link),将伪装的可执行文件与 AsusCertService.exe关联,绕过验证,获取驱动访问权。

攻击者能利用该漏洞直接操控物理内存、I/O 端口及特定寄存器(MSRs),为全面控制操作系统铺平道路。值得注意的是,攻击者需先通过恶意软件、钓鱼或未授权账户入侵系统,才能实施攻击。

Cisco Talos 确认 CVE-2025-3464 影响 Armoury Crate 5.9.13.0 版本,随后华硕公告指出漏洞覆盖 5.9.9.0 至 6.1.18.0 的所有版本,此外华硕官方推荐用户进入“设置-更新中心-检查更新-更新”,安装最新版本修复漏洞。

华硕强调目前没有证据表明已经有黑客利用该漏洞发起攻击,但华硕强烈呼吁用户尽快更新软件,以防止潜在威胁。

特别声明:[华硕 Armoury Crate 漏洞被修复,可提权掌控 Win10Win11 设备] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

第十五届全运会颁奖礼服发布(第十五届全运会门票)

8月2日,第十五届全国运动会和全国第十二届残疾人运动会暨第九届特殊奥林匹克运动会颁奖礼服在深圳发布。颁奖礼服保留传统马面裙的裙门廓形,整体颜色以粉色为主。裙身的牡丹花“一枝独秀”图案是设计亮点,灵感来源于中…

第十五届全运会颁奖礼服发布(第十五届全运会门票)

《欢乐颂》:深谙人性的资深HR樊胜美,还不如职场小白关雎尔活得通透(欢乐颂2电视剧全集在线观看)

可她就跟被人下了迷魂药似的,老跟自己说:“不行,结婚就得找有钱人,不然这辈子都抬不起头。” 曲筱绡早跟她说过:“这些有钱人都有自己的小圈子,他们看人先看行头,你穿得再漂亮,没那个身价,人家也懒得理你。”到了这…

《欢乐颂》:深谙人性的资深HR樊胜美,还不如职场小白关雎尔活得通透(欢乐颂2电视剧全集在线观看)

张馨予晒老公耍帅,37岁何捷荡绳子身姿矫健,二人牵手下山太甜蜜(张馨予晒老公接机)

18号早晨,她又发布了一个登山的小视频,镜头几乎贴脸拍,她那皮肤状态真是让人羡慕。在她看来,这些小生命不过是大自然的朋友,她的直爽和不拘小节,真是让人又爱又佩服。张馨予那句“吃蚂蚁酸的”真是让我笑了整一天,胆…

张馨予晒老公耍帅,37岁何捷荡绳子身姿矫健,二人牵手下山太甜蜜(张馨予晒老公接机)

《利剑玫瑰》直到洛洛再次被拐,邓妍才知,然然竟在青皮上线手里(利剑玫瑰电视剧免费观看全集高清)

但邓妍怎么也没想到,洛洛在第二次被拐时,竟听到人贩子要把她交给老大,更没有想到洛洛还听到曾经有个比她大女孩,也被人贩子交给了幕后老大。 随着调查的深入,邓妍终于成功抓到了青皮,且在对方的供词中意外得知,人贩…

《利剑玫瑰》直到洛洛再次被拐,邓妍才知,然然竟在青皮上线手里(利剑玫瑰电视剧免费观看全集高清)

张艺谋的年代剧《主角》来了!张嘉益、秦海璐、窦骁、刘浩存领衔(张艺谋年代电影)

不愧是专业演员,张嘉益每一次出场都能给观众带来意想不到的惊喜,这一次参演《主角》,在剧里扮演胡三元,见证了秦腔的兴衰,可谓是一个老江湖了。 窦骁凭借《山楂树之恋》爆红之后,开始涉足电视剧领域,他是《良辰好景知…

张艺谋的年代剧《主角》来了!张嘉益、秦海璐、窦骁、刘浩存领衔(张艺谋年代电影)