[情報] 華碩 Armoury Crate 爆高風險漏洞

看板PC_Shopping (個人電腦購買)作者 (小魯)時間1天前 (2025/07/06 15:42), 1天前編輯推噓51(57683)
留言146則, 77人參與, 2小時前最新討論串1/2 (看更多)
華碩 Armoury Crate 爆高風險漏洞,攻擊者可取得管理員權限進行攻擊 華碩Armoury Crate軟體出現高風險漏洞CVE-2025-3464,攻擊者可藉此提權至System層級 ,建議用戶盡速更新修補。 華碩系統管理軟體 Armoury Crate 一項高風險漏洞,可讓攻擊者提升其 Windows 系統權 限到 System 層級。 Armoury Crate 為華碩官方的 Windows 版系統控制權軟體,提供 RGB 照明、調整風扇 PQ 線、管理華碩周邊設定和效能,以及下載驅動程式及韌體更新的集中控管介面。 為實現所有上述功能及進行系統低階監控,Armoury Crate 套件是利用核心驅動程式存取 和控制系統功能。 Cisco Talos 部門研究人員 Marin Noga (Icewall) 發現 Armoury Crate 一項漏洞,後 定名為 CVE-2025-3464 。 研究人員指出,這個漏洞出在驅動程式驗證呼叫者時,它是以 AsusCertServie.exe 寫死 的 SHA-256 雜湊及 PID 白名單來驗證,而非更好的 OS 層級存取控制方法。 濫用本漏洞可讓攻擊者為無害的測試 App 和假執行檔之間建立硬式連結 (hard link) 。 攻擊者可以啟動該 App 、暫停,再將硬式連結改指向 AsusCertService.exe 。當驅動程 式檢查檔案的 SHA-256 雜湊時,它會去讀取已建立連結的受信賴二進位檔 (binary),使 測試 App 得以繞過授權,而得以存取驅動程式。這就給了攻擊者低階系統權限,可直接 存取實體記憶體、 I/O 通訊埠及該機型專屬的暫存器 (model-specific registers, MSR),等於開啟了存取整個 OS 的大門。 CVE-2025-3464 風險值達到 8.8,屬重大風險。 攻擊者想要濫用 CVE-2025-3464,必須是已存取了系統,像是惡意程式感染、釣魚取得帳 號、或駭入了一般帳號。 但是一旦具備上述條件,後果很嚴重,因為全球許多電腦上都安裝了 Armoury Crate,這 意味著對駭客來說是很誘人的目標。 可讓攻擊者提高本地權權的 Windows 核心驅動程式漏洞,已在駭客間流傳開來,用以發 動勒索軟體、惡意程式行動及攻擊政府網路。 Cisco Talos 在今年二月通報華碩,未發現有漏洞濫用跡象。安全廠商只驗證 CVE-2025-3464 影響 Armoury Crate 5.9.13.0,不過華碩安全公告則說明本漏洞影響 5.9.9.0 到 6.1.18.0. 版本。 華碩強烈建議用戶儘速安裝 Armoury Crate 最新軟體更新,方法是循以下路徑:「設定 」>「更新中心」>「檢查更新」>「更新」。 中文文章: https://netmag.tw/2025/06/17/asus-armoury-crate-vulnerability 英文原文: https://reurl.cc/OmbL6y 漏洞批露 https://nvd.nist.gov/vuln/detail/CVE-2025-3464 心得: 就算取得權限,會不會被Armoury Crate搞阿,取得權限然後電腦當機 如果要用ROG還是只能用Armoury Crate 尤其是ROG水冷 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.169.161.225 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1751787769.A.E2D.html ※ 編輯: nk11208z (1.169.161.225 臺灣), 07/06/2025 15:43:38

07/06 15:48, 1天前 , 1F
電子花車的逆襲!
07/06 15:48, 1F

07/06 15:49, 1天前 , 2F
病毒軟體不意外
07/06 15:49, 2F

07/06 15:52, 1天前 , 3F

07/06 15:52, 1天前 , 4F
還滿智障的
07/06 15:52, 4F

07/06 15:56, 1天前 , 5F
越挖越多洞
07/06 15:56, 5F

07/06 15:57, 1天前 , 6F
不是阿,要觸發這東西都已經取得系統權限
07/06 15:57, 6F

07/06 15:57, 1天前 , 7F
了是有差喔?
07/06 15:57, 7F

07/06 15:58, 1天前 , 8F
股價回400???
07/06 15:58, 8F

07/06 15:58, 1天前 , 9F
跟之前牙膏廠的漏洞好像很嚴重,但發動前
07/06 15:58, 9F

07/06 15:58, 1天前 , 10F
提是已經取得系統管理權限,馬的是有差喔?
07/06 15:58, 10F

07/06 15:59, 1天前 , 11F
都跑去你家裏面然後說你的鎖不安全,有啥
07/06 15:59, 11F

07/06 15:59, 1天前 , 12F
意義?
07/06 15:59, 12F

07/06 15:59, 1天前 , 13F
這軟體早已惡名昭彰
07/06 15:59, 13F

07/06 16:08, 1天前 , 14F
還有一個沒發的
07/06 16:08, 14F

07/06 16:08, 1天前 , 15F

07/06 16:12, 1天前 , 16F
我早就噴過這個東西了 光他接廣告就有危險
07/06 16:12, 16F

07/06 16:15, 1天前 , 17F
絲毫不意外 在反安裝需要軟體還刪不乾
07/06 16:15, 17F

07/06 16:16, 1天前 , 18F
淨這個階段已經很難繃了
07/06 16:16, 18F

07/06 16:38, 1天前 , 19F
這玩意本身就比病毒還難纏了吧
07/06 16:38, 19F

07/06 16:50, 1天前 , 20F
攻擊者敢安裝喔,不怕被反噬嗎
07/06 16:50, 20F

07/06 16:55, 1天前 , 21F
垃圾軟體 害我筆電時不時凍結
07/06 16:55, 21F

07/06 16:57, 1天前 , 22F
不敢裝…根本不敢裝…
07/06 16:57, 22F

07/06 17:01, 1天前 , 23F
這東西有人在裝嗎
07/06 17:01, 23F

07/06 17:03, 1天前 , 24F
AC臭名遠播
07/06 17:03, 24F

07/06 17:04, 1天前 , 25F
要RGB燈隨著音樂蹦蹦蹦變化 就要裝吧
07/06 17:04, 25F

07/06 17:07, 1天前 , 26F
華碩筆電上的已刪
07/06 17:07, 26F

07/06 17:08, 1天前 , 27F
華碩筆電買來就幫你裝好了,嘻嘻
07/06 17:08, 27F

07/06 17:13, 1天前 , 28F
這玩意兒本身就是拉基
07/06 17:13, 28F

07/06 17:14, 1天前 , 29F
就是你,你最爛
07/06 17:14, 29F

07/06 17:17, 1天前 , 30F
還有人在裝這玩意?
07/06 17:17, 30F

07/06 17:21, 1天前 , 31F
AC就是一個徹頭徹尾的垃圾 重點是
07/06 17:21, 31F

07/06 17:21, 1天前 , 32F
你還不得不用
07/06 17:21, 32F

07/06 17:23, 1天前 , 33F
這垃圾軟體完全不意外 爛死
07/06 17:23, 33F

07/06 17:24, 1天前 , 34F
這垃圾軟體 誰裝誰倒楣
07/06 17:24, 34F

07/06 17:26, 1天前 , 35F
HEHE早就刪了
07/06 17:26, 35F

07/06 17:28, 1天前 , 36F
這軟體一直讓我當機 刪了沒當機過一次
07/06 17:28, 36F

07/06 17:34, 1天前 , 37F
這軟體就是垃圾
07/06 17:34, 37F

07/06 17:35, 1天前 , 38F
Armoury Crate就不知道裝什麼會有
07/06 17:35, 38F

07/06 17:38, 1天前 , 39F
千萬別安裝這個鬼東西 對電腦沒有幫助
07/06 17:38, 39F
還有 67 則推文
07/06 22:23, 23小時前 , 107F
可以買呀,奧創又不是必要的,風扇
07/06 22:23, 107F

07/06 22:23, 23小時前 , 108F
bios可控,燈光開關bios也有,頂多
07/06 22:23, 108F

07/06 22:23, 23小時前 , 109F
不能換圖而已
07/06 22:23, 109F

07/06 22:24, 23小時前 , 110F
主板也沒默認安裝好嗎,除非你自己
07/06 22:24, 110F

07/06 22:24, 23小時前 , 111F
去下,不然是乾淨的
07/06 22:24, 111F

07/06 22:25, 23小時前 , 112F
驅動或韌體也可以用driverhub掃後
07/06 22:25, 112F

07/06 22:25, 23小時前 , 113F
即移除,根本不需奧創
07/06 22:25, 113F

07/06 22:52, 23小時前 , 114F
這個軟體真的很爛,bug一堆,鍵盤升級之
07/06 22:52, 114F

07/06 22:52, 23小時前 , 115F
後就移除,還會拖慢系統
07/06 22:52, 115F

07/06 23:27, 22小時前 , 116F
很久沒打開了
07/06 23:27, 116F

07/06 23:43, 22小時前 , 117F
根本360翻版
07/06 23:43, 117F

07/07 00:04, 22小時前 , 118F
華碩滑鼠敗在這垃圾軟體
07/07 00:04, 118F

07/07 01:02, 21小時前 , 119F
請神容易送神難 能不裝絕對不裝
07/07 01:02, 119F

07/07 01:21, 20小時前 , 120F
疊床架屋還疊不好 越改版越難用
07/07 01:21, 120F

07/07 01:22, 20小時前 , 121F
誰裝誰傻 刪了問題都解決了
07/07 01:22, 121F

07/07 01:47, 20小時前 , 122F
為了關燈我只能裝了
07/07 01:47, 122F

07/07 02:15, 19小時前 , 123F
那貨爛的可以
07/07 02:15, 123F

07/07 03:39, 18小時前 , 124F
好不容易駭進去結果一直當機做白工
07/07 03:39, 124F

07/07 04:21, 17小時前 , 125F
要控制燈效只能裝啊 不然燈效怎麼辦?
07/07 04:21, 125F

07/07 05:46, 16小時前 , 126F
我最不喜歡裝這種軟體
07/07 05:46, 126F

07/07 06:05, 16小時前 , 127F
要調滑鼠dpi只能裝了
07/07 06:05, 127F

07/07 07:52, 14小時前 , 128F
日前不小心手滑更新 整個RGB癱瘓 重
07/07 07:52, 128F

07/07 07:52, 14小時前 , 129F
裝回舊版也無效
07/07 07:52, 129F

07/07 07:52, 14小時前 , 130F
刪除時才想去看看用戶反應 果然…
07/07 07:52, 130F

07/07 07:54, 14小時前 , 131F
現在回頭用aura sync去了 但是它管不
07/07 07:54, 131F

07/07 07:54, 14小時前 , 132F
了我的dram就是
07/07 07:54, 132F

07/07 09:43, 12小時前 , 133F
年前換機後有裝過,直到前兩週程式打不
07/07 09:43, 133F

07/07 09:43, 12小時前 , 134F
開也更新不了之後就刪了,既然風險這麼
07/07 09:43, 134F

07/07 09:43, 12小時前 , 135F
高以後不會再裝回
07/07 09:43, 135F

07/07 10:52, 11小時前 , 136F
風扇用fan control 燈光用SignalRGB
07/07 10:52, 136F

07/07 10:53, 11小時前 , 137F
就不用裝AC了
07/07 10:53, 137F

07/07 15:40, 6小時前 , 138F
組全新電腦,隨手拿華碩有線滑鼠來用
07/07 15:40, 138F

07/07 15:41, 6小時前 , 139F
結果裝完進OS準備win更新時自動跑出
07/07 15:41, 139F

07/07 15:42, 6小時前 , 140F
安裝AC的提示,嚇我一跳。跟ASUS有關的
07/07 15:42, 140F

07/07 15:42, 6小時前 , 141F
只有滑鼠,主板也不是,看來是預裝在
07/07 15:42, 141F

07/07 15:43, 6小時前 , 142F
滑鼠裡面的,真得更病毒沒兩樣
07/07 15:43, 142F

07/07 17:26, 4小時前 , 143F
這是甚麼玩意
07/07 17:26, 143F

07/07 17:45, 4小時前 , 144F
筆電入手第一件事先把這木馬程式砍了
07/07 17:45, 144F

07/07 18:28, 3小時前 , 145F
不敢裝
07/07 18:28, 145F

07/07 20:04, 2小時前 , 146F
不意外
07/07 20:04, 146F
文章代碼(AID): #1eQYZvuj (PC_Shopping)
文章代碼(AID): #1eQYZvuj (PC_Shopping)