ASUS Armoury Crate, c'è una falla grave: aggiornare immediatamente

ASUS Armoury Crate, c'è una falla grave: aggiornare immediatamente

L'app che permette di controllare l'illuminazione RGB, il funzionamento delle ventole e numerosi altri aspetti dell'hardware di ASUS ha una vulnerabilità che consente di ottenere privilegi d'accesso elevati. E' già disponibile un aggiornamento

di pubblicata il , alle 12:21 nel canale Sicurezza
ASUS
 

Un nuovo resoconto di sicurezza dei ricercatori di Cisco Talos descrive nel dettaglio CVE-2025-3464, una falla classificata ad alta gravità con punteggio CVSS 8,8/10 e in grado di permettere a un attaccante locale di ottenere privilegi di sistema sui sistemi Windows che eseguono Armoury Crate, la suite di gestione pensata da ASUS per controllare illuminazione RGB, profili termici, periferiche e driver del proprio hardware gaming.

Il ricercatore Marcin “Icewall” Noga ha scoperto che il driver AsIO3.sys valida le richieste affidandosi a uno SHA-256 hard-coded dell’eseguibile AsusCertService.exe e a un elenco di PID invece di utilizzare i consueti meccanismi di controllo accessi del kernel. La presenza di una condizione Time-of-Check / Time-of-Use consente di creare inizialmente un hard link verso un file innocuo, avviare l’applicazione e, nel momento esatto in cui il driver effettua la verifica, sostituire il collegamento con il binario firmato da ASUS: così il test viene superato e l'eventuale processo malevolo ottiene accesso al driver con privilegi elevati.

A questo punto un possibile attaccante riesce ad interagire direttamente con memoria fisica, porte di I/O e MSR, arrivando potenzialmente al pieno compromesso del sistema operativo. Come sottolinea Cisco Talos, è necessario che l’aggressore sia già presente sulla macchina tramite tecniche di social engineering, con l'uso di malware o sfruttando account a basso privilegio, ma la vasta diffusione di Armoury Crate rende la vulnerabilità particolarmente attraente per i malintenzionati.

ASUS ha confermato che la vulnerabilità riguarda tutte le versioni comprese fra 5.9.9.0 e 6.1.18.0 e ha rilasciato un aggiornamento correttivo disponibile dal 16 giugno 2025 all’interno dell’Update Center dell’applicazione. Per installarlo è sufficiente avviare Armoury Crate, aprire la scheda Settings, selezionare Update Center, controllare la presenza di nuove release e premere “Update”; l’operazione richiede la connessione a Internet e un riavvio del sistema per completare la sostituzione del driver.

La vulnerabilità, segnalata ad ASUS lo scorso febbraio, non risulta al momento sfruttata in attacchi reali, ma l’azienda invita gli utenti ad effettuare "il prima possibile" l'aggiornamento per eliminare ogni rischio.

5 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
*Pegasus-DVD*17 Giugno 2025, 13:57 #1
disinstallatelo
Hereticus17 Giugno 2025, 14:21 #2
Se hai periferiche Asus, non è possibile (o meglio, non conviene).
Comunque, rispetto a versioni di anni fa', è migliorato tantissimo (pur rimanendo sempre piuttosto invadente)
bonzoxxx17 Giugno 2025, 15:01 #3
Mobo Asus, installato una volta per curiosità e tolto.
Meno robaccia ho installata meglio mi sento..
Dam2117 Giugno 2025, 21:55 #4
Uno dei motivi per cui non comprerò più prodotti Asus se possibile (anche se ad esempio sono tra i pochi ormai a vendere le vga con due hdmi), se ci fosse un'alternativa valida lo eliminerei all'istante
bonzoxxx17 Giugno 2025, 21:59 #5
Originariamente inviato da: Dam21
Uno dei motivi per cui non comprerò più prodotti Asus se possibile (anche se ad esempio sono tra i pochi ormai a vendere le vga con due hdmi), se ci fosse un'alternativa valida lo eliminerei all'istante


A cosa serve?

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^