[情報] 華碩 Armoury Crate 爆高風險漏洞
華碩 Armoury Crate 爆高風險漏洞,攻擊者可取得管理員權限進行攻擊
華碩Armoury Crate軟體出現高風險漏洞CVE-2025-3464,攻擊者可藉此提權至System層級,建議用戶盡速更新修補。
華碩系統管理軟體 Armoury Crate 一項高風險漏洞,可讓攻擊者提升其 Windows 系統權限到 System 層級。
Armoury Crate 為華碩官方的 Windows 版系統控制權軟體,提供 RGB 照明、調整風扇
PQ 線、管理華碩周邊設定和效能,以及下載驅動程式及韌體更新的集中控管介面。
為實現所有上述功能及進行系統低階監控,Armoury Crate 套件是利用核心驅動程式存取和控制系統功能。
Cisco Talos 部門研究人員 Marin Noga (Icewall) 發現 Armoury Crate 一項漏洞,後定名為 CVE-2025-3464 。
研究人員指出,這個漏洞出在驅動程式驗證呼叫者時,它是以 AsusCertServie.exe 寫死的 SHA-256 雜湊及 PID 白名單來驗證,而非更好的 OS 層級存取控制方法。
濫用本漏洞可讓攻擊者為無害的測試 App 和假執行檔之間建立硬式連結 (hard link) 。攻擊者可以啟動該 App 、暫停,再將硬式連結改指向 AsusCertService.exe 。當驅動程式檢查檔案的 SHA-256 雜湊時,它會去讀取已建立連結的受信賴二進位檔 (binary),使測試 App 得以繞過授權,而得以存取驅動程式。這就給了攻擊者低階系統權限,可直接存取實體記憶體、 I/O 通訊埠及該機型專屬的暫存器 (model-specific registers,
MSR),等於開啟了存取整個 OS 的大門。
CVE-2025-3464 風險值達到 8.8,屬重大風險。
攻擊者想要濫用 CVE-2025-3464,必須是已存取了系統,像是惡意程式感染、釣魚取得帳號、或駭入了一般帳號。
但是一旦具備上述條件,後果很嚴重,因為全球許多電腦上都安裝了 Armoury Crate,這意味著對駭客來說是很誘人的目標。
可讓攻擊者提高本地權權的 Windows 核心驅動程式漏洞,已在駭客間流傳開來,用以發動勒索軟體、惡意程式行動及攻擊政府網路。
Cisco Talos 在今年二月通報華碩,未發現有漏洞濫用跡象。安全廠商只驗證
CVE-2025-3464 影響 Armoury Crate 5.9.13.0,不過華碩安全公告則說明本漏洞影響
5.9.9.0 到 6.1.18.0. 版本。
華碩強烈建議用戶儘速安裝 Armoury Crate 最新軟體更新,方法是循以下路徑:「設定」>「更新中心」>「檢查更新」>「更新」。
中文文章:
https://netmag.tw/2025/06/17/asus-armoury-crate-vulnerability
英文原文:
https://reurl.cc/OmbL6y
漏洞批露
https://nvd.nist.gov/vuln/detail/CVE-2025-3464
心得:
就算取得權限,會不會被Armoury Crate搞阿,取得權限然後電腦當機
如果要用ROG還是只能用Armoury Crate
尤其是ROG水冷
--
電子花車的逆襲!
病毒軟體不意外
還滿智障的
越挖越多洞
不是阿,要觸發這東西都已經取得系統權限
了是有差喔?
股價回400???
跟之前牙膏廠的漏洞好像很嚴重,但發動前
提是已經取得系統管理權限,馬的是有差喔?
都跑去你家裏面然後說你的鎖不安全,有啥
意義?
這軟體早已惡名昭彰
還有一個沒發的

我早就噴過這個東西了 光他接廣告就有危險
絲毫不意外 在反安裝需要軟體還刪不乾
淨這個階段已經很難繃了
這玩意本身就比病毒還難纏了吧
攻擊者敢安裝喔,不怕被反噬嗎
垃圾軟體 害我筆電時不時凍結
不敢裝…根本不敢裝…
這東西有人在裝嗎
AC臭名遠播
要RGB燈隨著音樂蹦蹦蹦變化 就要裝吧
華碩筆電上的已刪
華碩筆電買來就幫你裝好了,嘻嘻
這玩意兒本身就是拉基
就是你,你最爛
還有人在裝這玩意?
AC就是一個徹頭徹尾的垃圾 重點是
你還不得不用
這垃圾軟體完全不意外 爛死
這垃圾軟體 誰裝誰倒楣
HEHE早就刪了
這軟體一直讓我當機 刪了沒當機過一次
這軟體就是垃圾
Armoury Crate就不知道裝什麼會有
千萬別安裝這個鬼東西 對電腦沒有幫助
垃圾軟體
超爛,記憶體佔到32g滿直接當機,刪
掉就好了
噓Fezico誤導, 這個漏洞利用前提是"取得
一般使用者權限"
請重讀"攻擊者想要濫用"那一段
這拉基軟體還會自動更新
淘寶啟動的筆電第一件事就是重灌
沒有被垃圾軟體綁架的困擾ㄎㄎ
現在風扇和RGB都裝第三方 這些原廠軟體全
部蛋雕
這應該上網查一下大家都會跟你說絕對別裝
剛買電腦下載驅動看到這個,當我正準備
要安裝的時候GOOGLE看說之後要怎麼設定
,結果出現一堆負面評論嚇死我了,連忙
取消安裝,因為一旦安裝後等同整台新電
腦就廢了
這年頭還有誰敢裝
“存取系統”這四個字應該沒很難,一般帳
號要改更系統要有管理者權限。AC軟體垃圾
歸垃圾,狗都不用的東西但也不至於像內文
那麼誇張好像可以靠AC攻破。
不過垃圾軟體還是少裝比較實在就是
忘記之前還有發布要靠物理接觸改機碼才能
用的漏洞,是真的很厲害。
再來聊聊勒索軟體,有印象災情最慘的一次
是某論壇路口被夾釣魚,死一堆人。網路元
件不知道的看不懂的沒出現過的別瞎雞巴點
比較實在
前幾年,華碩的Live Update伺服器被駭
客打進去,然後被用來散播惡意程式...
買華碩主機板第一件事就是進BIOS移除
蛤 竟然有人敢用
我覺得多出一點事情或有安全研究員
比較實在 不然公司都只會為了炫趕時
間把東西送上來不堪檢驗
唉我華碩鍵盤,不裝這個沒辦法關惱人
的RGB
不意外
沒吧?我記得鍵盤有按鍵可以關燈。我的Str
ix Scope就能直接關惹
CVE-2025-3464的思路挺有趣的 不過
你叫那個寫Asl03驅動的人會想到這個
狀況挺難的
寧可關燈
又!爆了!不ey
不只軟體垃圾好嗎 整間公司都是垃圾
這東西除rog鐵粉沒人會裝吧
買ASUS主板先進BIOS關掉
前幾天AC不知道更新啥,一直跳asio3無法
存取 然後aura燈控就掛了,因為ram的燈
光在bios關不掉還是得靠aura,用了原廠
移除工具跟清除登錄檔後重裝還是會有一
樣問題,後來找到有人放置在github的移
除工具,清理後再裝AC才正常。
Bloatware不意外 這種東西不應該存在
用華碩筆電要裝這個更新韌體比較方便 只好平
常關閉用Ghelper 每個月打開更新一下再關掉
沒辦法台灣就是一個小島要對抗全球菁英的挑
戰不是件簡單的事
所以變成沒辦法買華碩主機板了嗎
只希望能把燈控獨立出來,其他的都不需
要
要控燈只好裝QQ
幸好我都不用他...
最新版本是6.2.7.0,但連更新公告都沒
有看不出有沒有修
可以買呀,奧創又不是必要的,風扇
bios可控,燈光開關bios也有,頂多
不能換圖而已
主板也沒默認安裝好嗎,除非你自己
去下,不然是乾淨的
驅動或韌體也可以用driverhub掃後
即移除,根本不需奧創
這個軟體真的很爛,bug一堆,鍵盤升級之
後就移除,還會拖慢系統
很久沒打開了
根本360翻版
華碩滑鼠敗在這垃圾軟體
請神容易送神難 能不裝絕對不裝
疊床架屋還疊不好 越改版越難用
誰裝誰傻 刪了問題都解決了
為了關燈我只能裝了
那貨爛的可以
好不容易駭進去結果一直當機做白工
要控制燈效只能裝啊 不然燈效怎麼辦?
我最不喜歡裝這種軟體
要調滑鼠dpi只能裝了
日前不小心手滑更新 整個RGB癱瘓 重
裝回舊版也無效
刪除時才想去看看用戶反應 果然…
現在回頭用aura sync去了 但是它管不
了我的dram就是
年前換機後有裝過,直到前兩週程式打不
開也更新不了之後就刪了,既然風險這麼
高以後不會再裝回
風扇用fan control 燈光用SignalRGB
就不用裝AC了
組全新電腦,隨手拿華碩有線滑鼠來用
結果裝完進OS準備win更新時自動跑出
安裝AC的提示,嚇我一跳。跟ASUS有關的
只有滑鼠,主板也不是,看來是預裝在
滑鼠裡面的,真得更病毒沒兩樣
這是甚麼玩意
筆電入手第一件事先把這木馬程式砍了
不敢裝
不意外
用過的都懂
94
[討論] 華碩ROG超噁心的吧= =這幾天發生的事啦 總之華碩的ROG手機有一個管理遊戲的軟體 可以拿來看一些資訊 操作錄影錄影或拒接通話之類的功能 可以說是他遊戲手機的主要賣點![[討論] 華碩ROG超噁心的吧= = [討論] 華碩ROG超噁心的吧= =](https://i.imgur.com/aLMJUsnb.jpg)
57
[情報] 出事了炸G 高達271款主板BIOS有後門漏洞網絡安全公司Eclypsium在炸G BIOS發現了一個後門 這後門影響高達271個型號的主板 最舊到B360/B450 最新到Z790/X670E都有 這個漏洞是BIOS中那個APP Center下載的那個選項造成的漏洞![[情報] 出事了炸G 高達271款主板BIOS有後門漏洞 [情報] 出事了炸G 高達271款主板BIOS有後門漏洞](https://i.imgur.com/2v3Ryr2b.png)
31
[情報] Zen架構存在高風險漏洞 用戶盡快更新韌體中文來源:HKEPC 原始來源:AMD官網 AMD官網來源短網址:![[情報] Zen架構存在高風險漏洞 用戶盡快更新韌體 [情報] Zen架構存在高風險漏洞 用戶盡快更新韌體](https://i.imgur.com/c9EuF5jb.png)
18
[情報] 駭客利用8年前的Intel驅動程式漏洞,在Wi駭客利用8年前的Intel驅動程式漏洞,在Windows電腦安裝惡意程式 文/林妍溱 | 2023-01-12發表 安全廠商Crowdstrike發現一個駭客組織利用8年前的Intel驅動程式漏洞繞過防毒軟體檢查安裝惡意程式,攻擊Windows電腦用戶。 研究人員發現名為Scattered Spider(或Roasted 0ktapus或UNC3944)的駭客組織近半年來,持續透過Intel Ethernet診斷驅動程式(iqvw64.sys)中編號CVE-2015-2291的漏洞,在用戶Windows電腦部署惡意的核心驅動程式。 研究人員解釋,這波攻擊是使用近年盛行的BYOVD(Bring Your Own Vulnerable Device)手法。這類手法是因應Windows防堵惡意程式執行的措施而生。自Windows Vista開始,微軟就封鎖未獲簽章的驅動程式執行,並在Windows 10進一步預設封鎖具已知漏洞的驅動程式。這讓駭客衍生出有漏洞或惡意驅動程式獲得合法簽章,藉以在Windows機器上執行。![[情報] 駭客利用8年前的Intel驅動程式漏洞,在Wi [情報] 駭客利用8年前的Intel驅動程式漏洞,在Wi](https://s4.itho.me/sites/default/files/field/image/0927-windows_vulner_lou_dong_01_0.jpg)
14
[情報] 冷知識NVIDIA FE 3080 公版支援 RGB SYNCNVIDIA GeForce RTX 3080 創始版具備著 RGB 燈效 目前使用 Armoury Crate 4.0.8.0 版本,可支援顯卡 AURA Sync 燈效同步。 華碩 Armoury Crate 4.0.8.0 版本,在 AURA Sync 頁面中 可核選 NVIDIA GeForce RTX 3080 創始版,並讓創始版中央的 X 造型散發 RGB 燈效。 不過僅提供 AURA Sync 燈效同步,Armoury Crate![[情報] 冷知識NVIDIA FE 3080 公版支援 RGB SYNC [情報] 冷知識NVIDIA FE 3080 公版支援 RGB SYNC](https://i.imgur.com/dXoIQRHb.jpg)
7
[鍵盤] Armoury Crate Gear 使用各位板友好~ 手邊所使用的鍵盤是 Azoth Extreme, 起初有點猶豫要不要裝軟體, 但不喜歡小螢幕預設圖,決定要把它換掉, 我依照ASUS的Armoury Crate Gear FAQ來操作5
[情報] Windows螢幕鎖定遭揭露存在特權提升漏洞Windows螢幕鎖定遭揭露存在特權提升漏洞 文/李建興 | 2021-01-18發表 Windows螢幕鎖定功能存在漏洞,遭逆向工程團隊secret club成員Jonas Lykkegård揭露 ,惡意人士能夠利用螢幕鎖定旁路漏洞,繞過全磁碟加密功能BitLocker限制,創建一個 具有管理員權限的帳戶。微軟已經對這個編號為CVE-2020-1398漏洞釋出修復程式,更新![[情報] Windows螢幕鎖定遭揭露存在特權提升漏洞 [情報] Windows螢幕鎖定遭揭露存在特權提升漏洞](https://s4.itho.me/sites/default/files/field/image/jie_tu_2021-01-18_xia_wu_4.09.23.jpg)
4
[情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻擊者濫用,獲得高系統權限 文/周峻佑 | 2021-07-23發表 對於Windows使用者而言,這個月接連被資安研究人員發現PrintNighmare等多個漏洞,都 與列印多工緩衝處理器模組(Print Spooler)有關,攻擊者可濫用於本機提升權限(LPE ),有的甚至能用來遠端執行程式碼(RCE)攻擊。![[情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻 [情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻](https://s4.itho.me/sites/default/files/field/image/serioussam-filetest-w_0.png)
2
[滑鼠] ROG有線滑鼠 開機無法自動讀取滑鼠型號是 ASUS ROG Strix Impact II 大概買了一年多一些 近期很常出現有時候開機 滑鼠會沒讀到 要重拔再插入USB孔才會讀取的到 本來以為是Armoury Crate更新的問題![[滑鼠] ROG有線滑鼠 開機無法自動讀取 [滑鼠] ROG有線滑鼠 開機無法自動讀取](https://upload.cc/i1/2022/01/11/cWwqRJ.jpg)