Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ASUS Armoury Crate açığı, saldırganların Windows yönetici yetkileri almasını sağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ASUS Armoury Crate açığı, saldırganların Windows yönetici yetkileri almasını sağlıyor.

Siber Güvenlik

ASUS Armoury Crate açığı, saldırganların Windows yönetici yetkileri almasını sağlıyor.

teknomers
Son güncelleme: 16 Haziran 2025 21:26
teknomers
Paylaş
Paylaş

ASUS Armoury Crate Yazılımındaki Güvenlik Açığı

ASUS‘un resmi sistem kontrol yazılımı olan Armoury Crate, Windows kullanıcılarına birçok avantaj sunan bir uygulamadır. Ancak, bu yazılımın içerisinde keşfedilen CVE-2025-3464 olarak bilinen yüksek düzeyde bir güvenlik açığı bulunuyor. Bu açık, kötü niyetli kişilerin Windows makinelerinde sistem düzeyinde ayrıcalık kazanmasına olanak tanıyor. Güvenlik açığı, 10 üzerinden 8.8’lik bir şiddet derecesine sahip olarak sınıflandırılmıştır.

Contents
  • ASUS Armoury Crate Yazılımındaki Güvenlik Açığı
  • Güvenlik Açığının Detayları
  • Açığın Etkileri ve Riskler
  • Güvenlik Açığının Giderilmesi
  • Kurumsal Güvenlik ve Saldırı Riskleri
  • Sonuç

Güvenlik Açığının Detayları

CVE-2025-3464 konusunda, sorun Armoury Crate yazılımının AsIO3.sys sürücüsünde yatan bir tasarım hatasından kaynaklanmaktadır. Bu hata, yazılımın, AsusCertService.exe dosyasının SHA-256 karma değerini ve bir PID izin listesini kullanarak arayanları doğrulamasından gelmektedir. Bu yöntem, uygun işletim sistemi seviyesinde erişim kontrolleri sağlamakta yetersiz kalmaktadır.

Bir saldırgan bu güvenlik açığını kullanabilmek için, zararsız bir test uygulamasından sahte bir yürütülecek dosyaya bir hard link oluşturmalıdır. Saldırgan bu uygulamayı çalıştırdığında, uygulamayı duraklatıp hard link’i AsusCertService.exe‘ye yönlendirdiğinde, sürücü dosyanın SHA-256 karma değerini kontrol eder ve artık güvenilir bir ikili dosyaya referans verir. Bu, saldırgana yetki bypass ederek sürücüye erişim kazanma imkanı sunar.

Açığın Etkileri ve Riskler

Bu suçlamalar sonucu, saldırganlar düşük seviyeli sistem ayrıcalıkları elde edebilmekte ve fiziksel bellek, I/O portları ve model spesifik kayıtlar (MSRs) gibi temel sistem bileşenlerine doğrudan erişim sağlamakta. Bu durum, tam bir işletim sistemi ihlaline kapı açarak ciddi sorunlara yol açabilir. Ancak, bu açığı istismar etmek isteyen bir saldırganın, sistemde önceden bulunması (örneğin, bir kötü amaçlı yazılım enfeksiyonu, kimlik avı ya da yetkisiz bir hesap üzerinden) gerektiği belirtilmektedir.

Dünyada yaygın olarak kullanılan bu yazılımın varlığı, potansiyel saldırılar için oldukça geniş bir yüzey sunmaktadır. Cisco Talos araştırmacıları, bu açığın Armoury Crate yazılımının 5.9.13.0 sürümünü etkilediğini doğrulamışken, ASUS’un bülteni tüm 5.9.9.0 ile 6.1.18.0 sürümleri arasında bu sorunun mevcut olduğunu belirtmektedir.

Güvenlik Açığının Giderilmesi

Bu kritik güvenlik açığını minimize etmek için, kullanıcıların en son güncellemeyi uygulamaları önerilir. Armoury Crate uygulamasını açarak "Ayarlar" > "Güncelleme Merkezi" > "Güncellemeleri Kontrol Et" > "Güncelle" adımlarını takip ederek güncellemeleri alabilirler.

Şubat ayında Cisco bu açığı ASUS‘a bildirmiştir, ancak bugüne kadar herhangi bir gerçek ortamda istismar durumu gözlemlenmemiştir. Bununla birlikte, ASUS, kullanıcılarına Armoury Crate kurulumlarını en son sürüme güncellemelerini şiddetle önermektedir.

Kurumsal Güvenlik ve Saldırı Riskleri

Windows çekirdek sürücüsü hataları, yerel ayrıcalık yükseltme sağlamak üzere kötü niyetli kişiler tarafından sıkça hedef alınmaktadır. Ransomware aktörleri, kötü amaçlı yazılım operasyonları ve hükümet ajanslarını tehdit eden gruplar, bu tür güvenlik açıklarından yararlanmayı talep etmektedir. Bu tür güvenlik açıkları, yalnızca bireysel kullanıcılar için değil, aynı zamanda kuruluşlar için de büyük bir risk oluşturmaktadır.

Özellikle, güçlü bir güvenlik ağına sahip olmayan sistemler, bu tür açıkların hedefleri olma riski taşımaktadır. Kuruluşların, yazılımlarını ve sistemlerini düzenli olarak güncelleyerek ve gelişmiş güvenlik önlemleri alarak bu tür tehditlere karşı daha dirençli hale gelmeleri gerekmektedir.

Sonuç

Sonuç olarak, CVE-2025-3464 güvenlik açığı, ASUS kullanıcıları için önemli bir tehdit oluşturmakta. Bu yüzden, ASUS’un önerilerine uyularak yazılımın güncellenmesi büyük önem taşımaktadır.

Kullanıcıların dikkatli olmaları ve sistemlerini korumak için gereken önlemleri almaları, bu tür tehlikelerin önüne geçmenin en etkili yolu olacaktır. Gelecekteki tehditlere karşı savaşırken, yazılım güncellemeleri ve güvenlik kontrollerini asla ihmal etmemek gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Fransa, İzleme Çerezlerini İhlal Eden Google ve Facebook’a 210 Milyon Avro Ceza Verdi
DesktopGPT, GPT-3.5 Turbo, GPT-4 ve GPT-4 Turbo’yu Windows 11’in arka bahçesine getiriyor ve potansiyel olarak Microsoft’un Copilot AI’sına en iyi alternatif olarak parasının karşılığını veriyor
Windows 11, RTX 4090’da bile gizli sinir bozucu grafik kartları olabilir
Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor
Gizemli Öldürme Anahtarı Mozi IoT Botnet Operasyonlarını Engelliyor
ETİKETLENDİ:AçığıAlmasınıArmouryAsusCrateSağlıyorSaldırganlarınWindowsyetkileriYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus 15’in yeni detayları, markanın görüntü ortağından ayrıldığını gösteriyor.
Sonraki Makale Dark Souls 1 ve 3’ün ikonik anlatıcısı vefat etti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox fiyat artırımlarıyla Apple’ı izliyor
Genel
İndirimli Xbox Konsolunu Kapmadan Fiyatlar Artmadan Önce Harekete Geçin
Liste
Acil: Shop Uygulamasıyla Yapılan Callback Phishing Saldırıları!
Siber Güvenlik
Peloton’u Unutun: Hydrow Kürek Makinesi %25 İndirimde!
Genel
Ödeme Yapılan DLC’leri Yeniden Satın Alma Sorunu Ortaya Çıktı
Oyun
Patronus AI, AI ajanslarını test etmek için 50M$ topladı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?