華擎科技|ASRock Polychrome SYNC/RGB 軟體工具 - 存在2個漏洞

ASRock Polychrome SYNC/RGB 存在兩個本機端漏洞,已通過身分鑑別的攻擊者可透過特製 IOCTL 觸發系統當機或強制重啟;受影響版本為 MB 1.0.118 含以前與 VGA 2.0.219 含以前,建議立即更新至修補版。

<h2>事件說明</h2> <p>台灣漏洞揭露平台公告,華擎科技(ASRock)的 Polychrome SYNC/RGB software utility 存在 2 個漏洞。修補方式為更新至更高版本,以排除已知風險。</p> <p>這起事件的關鍵不在遠端攻擊,而是在已通過身分鑑別的本機端攻擊條件下,攻擊者可透過特製 IOCTL 請求與驅動程式互動,進一步造成作業系統異常終止或強制重啟。由於影響的是 driver 與系統層互動,問題不只是軟體功能異常,更牽涉到核心穩定性與可用性。</p> <h2>技術分析</h2> <p>其中一項漏洞屬於 Untrusted Pointer Dereference。公告描述顯示,攻擊者送出特製 IOCTL request 後,驅動程式會對未經驗證的 pointer 進行反參照,最終導致作業系統 crash。這類缺陷的危險性在於,driver 一旦在核心環境中處理不受信任的資料,任何指標驗證不足都可能直接放大成系統層故障。</p> <p>另一項漏洞則屬於 Improper Access Control。公告指出,已通過身分鑑別的本機端攻擊者可利用特製 IOCTL request,迫使驅動程式對未妥善限制的 I/O ports 執行寫入操作,進而導致作業系統強制重啟。換言之,問題核心是驅動程式對敏感硬體介面的控制界線不足,讓原本應受限制的操作能被不當觸發。</p> <p>兩個漏洞雖然表現不同,一個造成 crash,另一個造成 reboot,但共同點都是利用 driver 接受 IOCTL 的流程作為切入點。這代表風險重心在核心驅動邏輯,而非一般應用層 UI 或設定檔。只要系統仍保留受影響版本,且攻擊者具備本機登入與發送請求的能力,就可能藉由單一輸入點引發高影響的可用性中斷。</p> <h2>影響範圍</h2> <p>受影響範圍明確集中在 ASRock Polychrome SYNC/RGB 相關產品。公告未提及其他版本受影響,因此分析與稽核應優先聚焦這兩個產品線。</p> <p>就影響型態來看,兩個漏洞都會導致作業系統層級的不穩定行為,包含異常終止與強制重啟。這意味著受影響主機可能面臨服務中斷、工作中斷與操作資料流失等後果,尤其在需要長時間運作的工作站、遊戲平台或顯示卡控制環境中,風險會更具體。</p> <p>由於公告內容明確指出攻擊者必須是已通過身分鑑別的本機端使用者,因此這類漏洞的濫用門檻主要取決於內部存取能力、共享帳號管理、或其他能取得本機操作權的情境。若端點本身缺乏權限控管,或使用者以管理員身分長期執行相關工具,風險將更容易被放大。</p> <h2>防護建議</h2> <p>首要措施是立即更新 ASRock Polychrome SYNC/RGB 相關元件至更高版本。這是公告中唯一直接且明確的修補方向,也是降低風險最有效的方法。</p> <p>其次,應盤點所有安裝該工具的主機,確認是否同時存在多個相關元件,避免只更新其中一套而遺留另一套受影響元件。由於公告分別列出兩個漏洞,實務上需要逐台比對安裝狀態,而不是只檢查單一安裝包。</p> <p>第三,應限制具備本機登入權限的帳號範圍,並降低日常操作使用管理員權限的比例。因為公告已指出攻擊需要 authenticated local attackers,縮小本機可用權限面可直接降低被濫用的機會。</p> <p>第四,對驅動程式相關異常行為建立監控,例如系統無預警 crash、重啟、或與顯示控制工具相關的異常事件。這類訊號雖然不能直接證明遭到利用,但能協助在端點層快速發現問題並回溯處置。</p> <p>第五,若環境中暫時無法升級,應評估停用或移除不必要的 Polychrome SYNC/RGB 元件,並將受影響主機納入風險控管名單。對於僅需基本顯示功能而不依賴 RGB 控制的設備,減少暴露面是合理的過渡作法。</p> <p>5步驟修補清單</p> <ol> <li>確認是否安裝 ASRock Polychrome SYNC/RGB,並比對版本是否落在受影響區間。</li> <li>將 ASRock Polychrome SYNC/RGB 更新至更高版本。</li> <li>檢查系統是否出現異常 crash、強制重啟或驅動相關錯誤事件。</li> <li>若短期內無法修補,暫時移除或停用不必要的 RGB 控制元件並限制本機帳號權限。</li> <li>持續監控端點是否出現與驅動程式相關的異常行為。</li> </ol> <h2>參考資料</h2> <ul> <li><a href="https://www.twcert.org.tw/tw/cp-132-11205-f6677-1.html" rel="noopener noreferrer nofollow" target="_blank">華擎科技|ASRock Polychrome SYNC/RGB software utility - 存在2個漏洞</a></li> </ul>

更多資安新聞