作者honmayan (疑心暗鬼戦士)
看板PC_Shopping
標題Re: [情報] 華碩 Armoury Crate 爆高風險漏洞
時間Mon Jul 7 02:01:42 2025
※ 引述《nk11208z (小魯)》之銘言:
: 華碩 Armoury Crate 爆高風險漏洞,攻擊者可取得管理員權限進行攻擊
:
: 華碩Armoury Crate軟體出現高風險漏洞CVE-2025-3464,攻擊者可藉此提權至System層級
: ,建議用戶盡速更新修補。
: 華碩系統管理軟體 Armoury Crate 一項高風險漏洞,可讓攻擊者提升其 Windows 系統權
: 限到 System 層級。
: 攻擊者想要濫用 CVE-2025-3464,必須是已存取了系統,像是惡意程式感染、釣魚取得帳
: 號、或駭入了一般帳號。
: 可讓攻擊者提高本地權權的 Windows 核心驅動程式漏洞,已在駭客間流傳開來,用以發
: 動勒索軟體、惡意程式行動及攻擊政府網路。
:
: 推 Fezico: 不是阿,要觸發這東西都已經取得系統權限 27.52.166.244 07/06 15:57
: → Fezico: 了是有差喔? 27.52.166.244 07/06 15:57
: → Fezico: 跟之前牙膏廠的漏洞好像很嚴重,但發動前 27.52.166.244 07/06 15:58
: → Fezico: 提是已經取得系統管理權限,馬的是有差喔? 27.52.166.244 07/06 15:58
: → Fezico: 都跑去你家裏面然後說你的鎖不安全,有啥 27.52.166.244 07/06 15:59
: → Fezico: 意義? 27.52.166.244 07/06 15:59
: 噓 honmayan: 噓Fezico誤導, 這個漏洞利用前提是"取得 140.112.30.182 07/06 17:51
: → honmayan: 一般使用者權限" 140.112.30.182 07/06 17:51
: → honmayan: 請重讀"攻擊者想要濫用"那一段 140.112.30.182 07/06 17:51
: → Fezico: “存取系統”這四個字應該沒很難,一般帳 27.52.166.244 07/06 18:53
: → Fezico: 號要改更系統要有管理者權限。AC軟體垃圾 27.52.166.244 07/06 18:53
: → Fezico: 歸垃圾,狗都不用的東西但也不至於像內文 27.52.166.244 07/06 18:53
: → Fezico: 那麼誇張好像可以靠AC攻破。 27.52.166.244 07/06 18:53
欸不是, 再看一次我提的那段: "
必須是已存取了系統", 這句話的意思就是
已經取得本地存取權, 並
不是 "已取得系統權限".
如果怕中文翻譯有誤, 那看原文: "
the attacker must already be on the
system", 一樣的意思.
而且該段後面就舉例了: "像是惡意程式感染、釣魚取得帳號、或駭入了
一般
帳號".
再說文章前面就不斷強調了, 這是個 "
提升權限" 類型的漏洞, 也就是攻擊者
一開始並沒有這個權限.
好, 我知道根據凡事賴給清...啊不是, 凡事賴給別人的SOP, 可能你會說那是
文章寫得不精確. 沒問題, 那我們直接看CVE:
CVSS Vector:
Attack Vector:
Local
這項代表攻擊者需要進入本地系統, 無論是利用其它漏洞, 或是偷來的存
取權, 或是誘導使用者幫忙
Privileges Required:
Low
這項代表攻擊者
只需要一般使用者的權限
無論是中英文的報導, 還是CVE的資料, 都說這個漏洞
只需要一般使用者的
權限捏. 還要繼續拗嗎?
---
這個板討論的主題常常牽涉到一些好惡, 或是每個人需求不同而造成的選擇不同.
這種就是各自表述了, 畢竟好惡這種東西本來就是主觀的.
但是關於技術的東西, 我還是覺得要反駁人之前, 至少先確定懂自己在講什麼,
或是就算不懂, 趕快做點功課, 而不是說話大聲就贏.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.30.182 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1751824905.A.348.html
噓 outzumin: 垃圾軟體 還刪不掉 綁定電源風扇管理 70.112.26.186 07/07 02:59
→ outzumin: 買華碩筆電是我最後悔的決定 浪費錢 70.112.26.186 07/07 03:00
→ lf2net4589: 垃圾軟體強制要管理者權限才能跑,有 122.117.166.23 07/07 04:26
→ lf2net4589: 沒有限制權限分離根本不重要了 122.117.166.23 07/07 04:26
推 Kroner: 葉黃素 112.243.206.242 07/07 04:26 → labbat: 本地兩字我不喜歡,所以只用箭頭推 180.177.0.16 07/07 04:33
推 martin6982: 一樓你可以試試看G-helper,我在巴哈 220.135.183.96 07/07 05:56
→ martin6982: 有發文介紹,根本華碩筆電救星 220.135.183.96 07/07 05:56
推 Kroner: 魚油 112.228.206.150 07/07 05:56 推 kenuser: 連回去皇家重裝系統都不會幫你裝這個軟 114.32.141.226 07/07 07:14
→ kenuser: 體了,真的不要裝 114.32.141.226 07/07 07:14
推 C13H16ClNO: 這軟體是UWP 奇妙的是進軟軟store搜 101.14.4.253 07/07 07:46
推 Chricey: 維他命C 112.251.206.143 07/07 07:46 → C13H16ClNO: 全名找不到 101.14.4.253 07/07 07:46
推 smallreader: 推..最好再搭配一些可以詐稱人在機前 111.254.134.96 07/07 09:05
→ smallreader: 的RCE 111.254.134.96 07/07 09:05
推 Kroner: 瑪卡推薦 112.308.206.136 07/07 09:05 推 Koogeal: 共碩軟體有口皆碑 59.115.11.26 07/07 09:37
→ seraphalpha: 買華碩筆電一註冊完就是重灌換G-hel 220.135.239.34 07/07 11:18
→ seraphalpha: per, AC真的垃圾軟體 220.135.239.34 07/07 11:18
推 Chricey: 苦瓜胜肽功效 112.273.206.109 07/07 11:18 推 denny0411: 推 49.216.90.195 07/07 11:22