• 回答数

    0

  • 浏览数

    6

  • 收藏数

    0

作者:nbman 发表于 昨天 09:26
跳转到指定楼层
IT之家 8 月 13 日消息,科技媒体 Windows Central 昨日(8 月 12 日)发布博文, 报道称华硕 Armoury Crate 管理软件爆出高危漏洞,被本地攻击者利用可以提升权限执行恶意代码。

该漏洞追踪编号为 CVE-2026-8917,主要存在于华硕 Armoury Crate 某个组件中,CVSS 评分为 8.4 分(满分 10 分)。

Armoury Crate 是华硕用于管理游戏设备和组件的软件,可控制部分 ROG、TUF 硬件功能,也常预装在华硕游戏掌机和游戏笔记本上。

根据 CVE 记录,该问题属于 IOCTL(输入输出控制)漏洞。本地攻击者可借此向任意内存地址写入特定值,进而可能触发权限提升。



在影响机型方面,包括 Xbox Ally X 游戏掌机、华硕游戏笔记本在内均受影响。

在影响版本方面,华硕官方于 8 月 10 日发布公告,“Armoury Crate 使用的某个组件”存在漏洞,可能让用户设备暴露于攻击风险之下。

华硕还针对 GPU Tweak III(显卡调校工具,最新版 2.1.7.2)、GPU Tweak II(显卡调校工具)和 AI Suite 3(主板管理工具)发布安全更新,意味着漏洞风险触及华硕多款硬件管理和调校软件。

IT之家附上相关截图如下:



[来源链接] https://www.ithome.com/0/989/041.htm
分享:
回复

使用道具

成为第一个回答人

高级模式 评论
您需要登录后才可以回帖 登录 | 立即注册
⚠️

AI客服助手

×
AI
您好!我是AI客服助手,有什么可以帮助您的吗?

请先登录后使用AI客服助手

立即登录
内容由非常AI大模型生成,仅供参考,相关风险需自行承担。

赚钱

会员VIP

留言板

商务合作

联系电话:17308937318

QQ邮箱

QQ:118275

邮箱:118275@qq.com

友情链接