IT之家 8 月 13 日消息,科技媒体 Windows Central 昨日(8 月 12 日)发布博文,报道称华硕 Armoury Crate 管理软件爆出高危漏洞,被本地攻击者利用可以提升权限执行恶意代码。
该漏洞追踪编号为 CVE-2026-8917,主要存在于华硕 Armoury Crate 某个组件中,CVSS 评分为 8.4 分(满分 10 分)。Armoury Crate 是华硕用于管理游戏设备和组件的软件,可控制部分 ROG、TUF 硬件功能,也常预装在华硕游戏掌机和游戏笔记本上。
根据 CVE 记录,该问题属于 IOCTL(输入输出控制)漏洞。本地攻击者可借此向任意内存地址写入特定值,进而可能触发权限提升。
打开网易新闻 查看精彩图片
在影响机型方面,包括 Xbox Ally X 游戏掌机、华硕游戏笔记本在内均受影响。
在影响版本方面,华硕官方于 8 月 10 日发布公告,“Armoury Crate 使用的某个组件”存在漏洞,可能让用户设备暴露于攻击风险之下。
华硕还针对 GPU Tweak III(显卡调校工具,最新版 2.1.7.2)、GPU Tweak II(显卡调校工具)和 AI Suite 3(主板管理工具)发布安全更新,意味着漏洞风险触及华硕多款硬件管理和调校软件。IT之家附上相关截图如下:
打开网易新闻 查看精彩图片
热门跟贴