IT之家 8 月 13 日消息,科技媒體 Windows Central 昨日(8 月 12 日)發(fā)布博文,報(bào)道稱華碩 Armoury Crate 管理軟件爆出高危漏洞,被本地攻擊者利用可以提升權(quán)限執(zhí)行惡意代碼。
該漏洞追蹤編號(hào)為 CVE-2026-8917,主要存在于華碩 Armoury Crate 某個(gè)組件中,CVSS 評(píng)分為 8.4 分(滿分 10 分)。Armoury Crate 是華碩用于管理游戲設(shè)備和組件的軟件,可控制部分 ROG、TUF 硬件功能,也常預(yù)裝在華碩游戲掌機(jī)和游戲筆記本上。
根據(jù) CVE 記錄,該問題屬于 IOCTL(輸入輸出控制)漏洞。本地攻擊者可借此向任意內(nèi)存地址寫入特定值,進(jìn)而可能觸發(fā)權(quán)限提升。
![]()
在影響機(jī)型方面,包括 Xbox Ally X 游戲掌機(jī)、華碩游戲筆記本在內(nèi)均受影響。
在影響版本方面,華碩官方于 8 月 10 日發(fā)布公告,“Armoury Crate 使用的某個(gè)組件”存在漏洞,可能讓用戶設(shè)備暴露于攻擊風(fēng)險(xiǎn)之下。
華碩還針對(duì) GPU Tweak III(顯卡調(diào)校工具,最新版 2.1.7.2)、GPU Tweak II(顯卡調(diào)校工具)和 AI Suite 3(主板管理工具)發(fā)布安全更新,意味著漏洞風(fēng)險(xiǎn)觸及華碩多款硬件管理和調(diào)校軟件。IT之家附上相關(guān)截圖如下:
![]()
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.