Изображение: recraft Исследователь Марцин Нога из подразделения Cisco Talos выявил критическую уязвимость CVE-2025-3464 в популярном ПО ASUS Armoury Crate для Windows. По оценке специалистов, ошибка позволяет злоумышленникам с уже имеющимся доступом к системе получить привилегии уровня SYSTEM — одного из самых высоких уровней в иерархии Windows. Уязвимость затрагивает компонент AsIO3.sys — драйвер ядра, с помощью которого Armoury Crate управляет системными функциями, контролирует вентиляторы, настраивает подсветку (Aura Sync), взаимодействует с периферией и обеспечивает доступ к прошивке. Драйвер используется для низкоуровневого мониторинга и управления аппаратными возможностями, что делает его потенциально опасным при недостаточной защите. По данным Cisco Talos, уязвимость основана на некорректной логике проверки доверенности — драйвер не применяет стандартные механизмы контроля доступа Windows. Вместо этого он опирается на жёстко зашитый в код хеш SHA-256 исполняемого файла AsusCertS