- Modèle
- asus s550cm\asus x750 UDR
- Vendeur
- darty\amazon
- Achat
- fin 2013\fin 2017
- Processeur
- i7 3ème génération\I7 8ème génération
- Disques
- 1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
- Mémoire
- 16 go DDR3\16 Go DDR4
- Ecran
- 1366*768\1920*1080
- Système
- Arch Linux
Bonjour,
Un bug de ASUS Armoury Crate permet à de potentiels attaquants d'obtenir les privilèges SYSTEM, avec un score de dangerosité de 8.8\10, décrite par la CVE-3464 -> NVD - CVE-2025-3464
Cette faille peut etre exploitée pour contourner l'autorisation et affecte les pilotes Asio3.sys lié a l'utilitaire Armoury Crate
De plus, la suite de l'utilitaire Armory Create fonctionne en mode noyau, ce qui n'arrange pas la sécurité de Armoury Crate parce que ce logiciel a besoin de faire une surveillance afin d'accéder et contrôler les fonctionnalités de bas niveau.
Enfin, si ASUS maintient le logiciel Armoury Crate, vous pouvez essayer d'installer la dernière version de Armoury en allant dans "paramètres" -> "centre de mise à jour" -> "vérifier les mises à jour" -> "Mise à jour"
Et encore, si il n'y a pas de mise de Armoury Create,je conseille aux utilisateurs de désinstaller Armoury Crate car des bugs du pilote en mode noyau sont populaires par des pirates, des agences de renseignements et des acteurs qui créé des ransomwares.
En outre, ca me rappelle aussi Regin 64 bits et GRAYFISH qui n'est qu'un regin 32 bits.
sources:
nvd.nist.gov
www.bleepingcomputer.com
Un bug de ASUS Armoury Crate permet à de potentiels attaquants d'obtenir les privilèges SYSTEM, avec un score de dangerosité de 8.8\10, décrite par la CVE-3464 -> NVD - CVE-2025-3464
Cette faille peut etre exploitée pour contourner l'autorisation et affecte les pilotes Asio3.sys lié a l'utilitaire Armoury Crate
De plus, la suite de l'utilitaire Armory Create fonctionne en mode noyau, ce qui n'arrange pas la sécurité de Armoury Crate parce que ce logiciel a besoin de faire une surveillance afin d'accéder et contrôler les fonctionnalités de bas niveau.
Enfin, si ASUS maintient le logiciel Armoury Crate, vous pouvez essayer d'installer la dernière version de Armoury en allant dans "paramètres" -> "centre de mise à jour" -> "vérifier les mises à jour" -> "Mise à jour"
Et encore, si il n'y a pas de mise de Armoury Create,je conseille aux utilisateurs de désinstaller Armoury Crate car des bugs du pilote en mode noyau sont populaires par des pirates, des agences de renseignements et des acteurs qui créé des ransomwares.
En outre, ca me rappelle aussi Regin 64 bits et GRAYFISH qui n'est qu'un regin 32 bits.
sources:
NVD - CVE-2025-3464
ASUS Armoury Crate bug lets attackers get Windows admin privileges
A high-severity vulnerability in ASUS Armoury Crate software could allow threat actors to escalate their privileges to SYSTEM level on Windows machines.
Ne suivez pas ce lien ou vous tomberez dans un trou noir et vous serez banni du site.
