ASUS Armoury Crate, c'è una falla grave: aggiornare immediatamente
L'app che permette di controllare l'illuminazione RGB, il funzionamento delle ventole e numerosi altri aspetti dell'hardware di ASUS ha una vulnerabilità che consente di ottenere privilegi d'accesso elevati. E' già disponibile un aggiornamento
di Andrea Bai pubblicata il 17 Giugno 2025, alle 12:21 nel canale SicurezzaASUS
Un nuovo resoconto di sicurezza dei ricercatori di Cisco Talos descrive nel dettaglio CVE-2025-3464, una falla classificata ad alta gravità con punteggio CVSS 8,8/10 e in grado di permettere a un attaccante locale di ottenere privilegi di sistema sui sistemi Windows che eseguono Armoury Crate, la suite di gestione pensata da ASUS per controllare illuminazione RGB, profili termici, periferiche e driver del proprio hardware gaming.
Il ricercatore Marcin “Icewall” Noga ha scoperto che il driver AsIO3.sys valida le richieste affidandosi a uno SHA-256 hard-coded dell’eseguibile AsusCertService.exe e a un elenco di PID invece di utilizzare i consueti meccanismi di controllo accessi del kernel. La presenza di una condizione Time-of-Check / Time-of-Use consente di creare inizialmente un hard link verso un file innocuo, avviare l’applicazione e, nel momento esatto in cui il driver effettua la verifica, sostituire il collegamento con il binario firmato da ASUS: così il test viene superato e l'eventuale processo malevolo ottiene accesso al driver con privilegi elevati.

A questo punto un possibile attaccante riesce ad interagire direttamente con memoria fisica, porte di I/O e MSR, arrivando potenzialmente al pieno compromesso del sistema operativo. Come sottolinea Cisco Talos, è necessario che l’aggressore sia già presente sulla macchina tramite tecniche di social engineering, con l'uso di malware o sfruttando account a basso privilegio, ma la vasta diffusione di Armoury Crate rende la vulnerabilità particolarmente attraente per i malintenzionati.
ASUS ha confermato che la vulnerabilità riguarda tutte le versioni comprese fra 5.9.9.0 e 6.1.18.0 e ha rilasciato un aggiornamento correttivo disponibile dal 16 giugno 2025 all’interno dell’Update Center dell’applicazione. Per installarlo è sufficiente avviare Armoury Crate, aprire la scheda Settings, selezionare Update Center, controllare la presenza di nuove release e premere “Update”; l’operazione richiede la connessione a Internet e un riavvio del sistema per completare la sostituzione del driver.
La vulnerabilità, segnalata ad ASUS lo scorso febbraio, non risulta al momento sfruttata in attacchi reali, ma l’azienda invita gli utenti ad effettuare "il prima possibile" l'aggiornamento per eliminare ogni rischio.










AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Costruito in casa, più veloce di un aereo ATR 72: ecco il drone da 657 km/h
Il nuovo Galaxy Book 6 Pro costa il 25% in più rispetto al suo predecessore: colpa delle memorie?
C'è un boom del mercato dei data center in Italia, ma restano due problemi: l'energia e le aziende edilizie
OVHcloud annuncia la disponiiblità di Backup Agent per l'offerta Bare Metal
Il Wi-Fi 7 ha un nuovo re: da ASUS arriva il router con cervello AI
In arrivo l'auto "Frankenstein": GAC e Toyota, con integrazione Xiaomi e sistema Huawei
Chip NVIDIA H200 in Cina? 'Come vendere armi nucleari alla Corea del Nord' secondo il CEO di Anthropic
iPhone 16 torna super conveniente: ora costa solo 20€ in più del minimo storico ed è disponibile in tutti i colori
Offerte Amazon pazzesche: tech, smartphone e robot a prezzi mai visti, ecco cosa conviene comprare ora
Ubisoft annuncia l'arrivo dei 60 fps per Far Cry 3, Blood Dragon e Primal
Infratel Italia: ecco la nuova mappa delle coperture reti fisse e mobili fino al 2028
Hoover HMC5 in offerta: il battimaterasso 4-in-1 per eliminare acari e polvere a 79€
Un'idea 'rivoluzionaria' dal Politecnico di Milano: il calcolo non passa più dal processore
Steam ha registrato un record di ricavi a dicembre 2025: il gioco più venduto del periodo di feste non è una sorpresa








5 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoComunque, rispetto a versioni di anni fa', è migliorato tantissimo (pur rimanendo sempre piuttosto invadente)
Meno robaccia ho installata meglio mi sento..
A cosa serve?
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".