Itt az ideje megnyitni a frissítésközpontot, mert a tajvani gyártó legnépszerűbb szoftvere komoly veszélynek teheti ki a gépedet.
A gamer laptopok és alaplapok egyik legalapvetőbb vezérlőszoftvere, az ASUS Armoury Crate ismét a biztonsági szakértők célkeresztjébe került. A Cisco Talos elemzői egy olyan súlyos réseket azonosítottak a rendszerben, amely lehetővé teszi a támadók számára a teljes rendszerszintű hozzáférés megszerzését. A sérülékenység a Windows-alapú konfigurációkat érinti, ahol az alkalmazás illesztőprogramja nem megfelelően ellenőrzi a hozzá hozzáférő folyamatokat. A hiba közvetlen kihatással van a rendszer stabilitására és adatszintű biztonságára egyaránt.
A hardveres jogosultságok árnyoldala
A vezérlőközpont rendkívül mélyen integrálódik az operációs rendszerbe. Ahhoz, hogy az ASUS Armoury Crate kezelni tudja a ventilátorprofilokat, az RGB világítást vagy a processzor teljesítményállapotait, alacsony szintű illesztőprogramokat használ. A problémát a rendszer által használt AsIO3.sys driver hibája okozza. A szoftver a hozzáféréseket egy egyszerűbb ellenőrzési lánccal azonosítja ahelyett, hogy szigorúbb, operációs rendszerszintű jogosultságkezelésre támaszkodna.
A támadók ezt a gyengeséget kihasználva átverhetik az ellenőrző mechanizmust. Egy helyi rendszeren futó korlátozott folyamat úgy alakíthatja át a memóriacímzést, hogy a driver megbízható alkalmazásnak érzékelje azt. Ezzel a lépéssel a kártékony kód azonnal SYSTEM szintű jogosultságot szerezhet, megnyitva az utat a fizikai memória olvasása, írása, vagy akár a hardveres regiszterek közvetlen módosítása előtt.
Mely verziók érintettek és mit kell tenned?
A közzétett adatok alapján a sérülékenység az ASUS Armoury Crate több egymást követő verzióját is érinti. A gyártó hivatalos tájékoztatása szerint a javítatlan kiadások komoly kockázatot jelentenek, ezért a frissítés telepítése nem halasztható. A rés megszüntetéséhez a felhasználóknak a szoftver beépített frissítési felületét kell igénybe venniük.
| Szoftver komponens | Érintett verziótartomány | Súlyossági besorolás | Javasolt lépés |
|---|---|---|---|
| ASUS Armoury Crate App | v5.9.9.0 – v6.1.18.0 | Magas (CVSS 8.8) | Frissítés a legújabb kiadásra |
| AsIO3.sys illesztőprogram | Korábbi illesztőprogram-verziók | Magas (Jogosultságkiterjesztés) | Driver felülírása frissítéssel |
A javítás folyamata egyszerű: meg kell nyitni az alkalmazást, majd a Beállítások menüponton belül az Update Center opciót kiválasztva kell elindítani a keresést és a frissítések telepítését. A folyamat befejezése után érdemes újraindítani a számítógépet a védelmi vonalak teljes érvényesüléséhez.
Rendszerszintű tanulságok a perifériaszoftverekről
Innentől a gyártói segédprogramok nem tekinthetők ártalmatlan háttéralkalmazásoknak. Az ügy ismét rávilágít arra a problémára, hogy a hardvergyártók segédszoftverei gyakran túlságosan széles körű hozzáférést kérnek a Windows rendszermaghoz. Amennyiben ezekben a programokban tervezési vagy ellenőrzési hiba marad, az teljes felületet nyújt a kártevőknek a védelmi rendszerek kijátszására. Az ASUS Armoury Crate frissítése után érdemes ellenőrizni a többi telepített segédprogram naprakészségét is.