B
今週中
ASUSの一部のドライバー(GLCKIO2.sys, ASIO.sys, ASIO2.sys)に、権限昇格を可能にする3つの高深刻度の脆弱性
📌 一言でいうと
ASUSの一部のドライバー(GLCKIO2.sys, ASIO.sys, ASIO2.sys)に、権限昇格を可能にする3つの高深刻度の脆弱性が確認されました。これらのドライバーはすでにサポート終了(EOL)となっており、ベンダーから個別のパッチは提供されません。対策として、Aura SyncやAI Suite 3などのASUSソフトウェアを最新バージョンに更新し、脆弱なレガシードライバーが使用されないようにすることが推奨されています。
🔍該当判定
- ASUS製のPCやマザーボードを社内で利用している
- PCに『Aura Sync』や『AI Suite 3』などのASUS製管理ソフトをインストールしている
- PCのデバイスマネージャー等で『GLCKIO2.sys』『ASIO.sys』『ASIO2.sys』というファイルが存在する
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Aura SyncやAI Suite 3などのASUSソフトウェアを最新バージョンにアップデートし、脆弱なレガシードライバーを排除してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ASUS製ドライバーの脆弱性(CVE-2019-25764他)対応について
お疲れさまです。ASUS製ドライバーに関する脆弱性の情報共有です。
■ 概要
ASUSの一部のドライバーにおいて、ローカルユーザーによる権限昇格が可能な脆弱性が報告されています。対象製品はすでにEOL(サポート終了)となっており、個別の修正パッチは提供されません。
■ 影響範囲
- 対象ドライバー: GLCKIO2.sys, ASIO.sys, ASIO2.sys
- 脆弱性: CVE-2019-25764, CVE-2022-4989, CVE-2022-4990
■ 対応手順
1. 社内PCで利用されているASUS製ソフトウェア(Aura Sync, AI Suite 3等)を確認してください。
2. 該当ソフトウェアを最新バージョンにアップデートし、脆弱なレガシードライバーが更新・削除されるようにしてください。
■ 参考情報
- ASUS公式セキュリティアドバイザリ
対応優先度: 中
対応期限: 次回定期メンテナンスまで
お疲れさまです。ASUS製ドライバーに関する脆弱性の情報共有です。
■ 概要
ASUSの一部のドライバーにおいて、ローカルユーザーによる権限昇格が可能な脆弱性が報告されています。対象製品はすでにEOL(サポート終了)となっており、個別の修正パッチは提供されません。
■ 影響範囲
- 対象ドライバー: GLCKIO2.sys, ASIO.sys, ASIO2.sys
- 脆弱性: CVE-2019-25764, CVE-2022-4989, CVE-2022-4990
■ 対応手順
1. 社内PCで利用されているASUS製ソフトウェア(Aura Sync, AI Suite 3等)を確認してください。
2. 該当ソフトウェアを最新バージョンにアップデートし、脆弱なレガシードライバーが更新・削除されるようにしてください。
■ 参考情報
- ASUS公式セキュリティアドバイザリ
対応優先度: 中
対応期限: 次回定期メンテナンスまで
Subject: [Security Advisory] Vulnerabilities in ASUS Drivers (CVE-2019-25764 et al.)
Dear IT Team,
This is a notification regarding security vulnerabilities found in certain ASUS drivers.
■ Overview
Three high-severity vulnerabilities have been identified in ASUS drivers that could allow a local attacker to achieve privilege escalation. Since the affected components are End-of-Life (EOL), no direct patches will be issued for the drivers themselves.
■ Scope
- Affected Drivers: GLCKIO2.sys, ASIO.sys, ASIO2.sys
- CVEs: CVE-2019-25764, CVE-2022-4989, CVE-2022-4990
■ Mitigation Steps
1. Identify systems running ASUS software such as Aura Sync or AI Suite 3.
2. Update these software packages to the latest available versions to ensure legacy vulnerable drivers are replaced.
■ Reference
- ASUS Official Security Advisory
Priority: Medium
Deadline: Next scheduled maintenance window
Dear IT Team,
This is a notification regarding security vulnerabilities found in certain ASUS drivers.
■ Overview
Three high-severity vulnerabilities have been identified in ASUS drivers that could allow a local attacker to achieve privilege escalation. Since the affected components are End-of-Life (EOL), no direct patches will be issued for the drivers themselves.
■ Scope
- Affected Drivers: GLCKIO2.sys, ASIO.sys, ASIO2.sys
- CVEs: CVE-2019-25764, CVE-2022-4989, CVE-2022-4990
■ Mitigation Steps
1. Identify systems running ASUS software such as Aura Sync or AI Suite 3.
2. Update these software packages to the latest available versions to ensure legacy vulnerable drivers are replaced.
■ Reference
- ASUS Official Security Advisory
Priority: Medium
Deadline: Next scheduled maintenance window