Уязвимость в ASUS Armoury Crate открывает хакерам путь к полному контролю над Windows

Уязвимость в ASUS Armoury Crate открывает хакерам путь к полному контролю над Windows

Программу Armoury Crate от ASUS, предназначенную для управления подсветкой, вентиляцией и производительностью на ПК, обвинили в том, что она оставила миллионы пользователей беззащитными. Согласно информации, в системе найден критический баг — уязвимость CVE-2025-3464 с высоким рейтингом опасности 8.8 из 10. Через неё злоумышленник может получить доступ уровня SYSTEM — это фактически полный контроль над операционной системой.

Проблема кроется в драйвере AsIO3.sys, который отвечает за низкоуровневое взаимодействие Armoury Crate с аппаратной частью компьютера. Вместо стандартных механизмов контроля доступа Windows, драйвер использует нестабильную схему: сверяет исполняемый файл с жёстко зашитым в коде списком допустимых программ и их хешами. Этим и воспользовался исследователь Marcin "Icewall" Noga из Cisco Talos.

Суть атаки проста, но эффект разрушителен: создаётся безвредное приложение, которое на время связывается с настоящим доверенным файлом AsusCertService.exe через жёсткую ссылку. Драйвер проверяет хеш, считает его безопасным и позволяет приложению делать всё, что угодно — вплоть до чтения памяти, управления портами ввода-вывода и доступа к регистрам процессора.

Важно, что для использования уязвимости злоумышленник должен уже находиться в системе — например, получить доступ через фишинг или вредоносное ПО. Однако глобальное распространение Armoury Crate делает баг весьма привлекательным для атак.

Уязвимость затрагивает версии программы с 5.9.9.0 по 6.1.18.0. ASUS призывает срочно обновить Armoury Crate через меню «Настройки» → «Центр обновлений». Несмотря на то, что случаев эксплуатации CVE-2025-3464 в реальных атаках пока не зафиксировано, эксперты не исключают её активное использование в ближайшем будущем — особенно группировками, занимающимися шпионажем и распространением вымогателей.

похожие материалы

Стрелочка
Стрелочка
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».

Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.

Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo
Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo

Специалисты компании Sysdig раскрыли детали атаки, в ходе которой неизвестному хакеру потребовалось всего 8 секунд, чтобы пройти путь от эксплуатации критической уязвимости в Python-блокноте Marimo до компрометации SSH.

15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»
15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»

Ежегодная ИТ-конференция Orion soft посвящена стратегическому планированию и технологическим трендам, которые помогают бизнесу расти в условиях оптимизации и сокращения бюджетов.