许多华硕用户开机后都会自动运行的 Armoury Crate,近日被曝存在高危漏洞。科技媒体 Windows Central 昨日报道指出,该漏洞可被本地攻击者利用,实现权限提升并执行恶意代码,CVSS 评分为 8.4 分(满分 10 分)。

该漏洞编号为 CVE-2026-8917,存在于 Armoury Crate 的某个组件中。作为华硕管理游戏设备和硬件的核心软件,Armoury Crate 不仅控制 ROG、TUF 系列硬件功能,还常预装在华硕游戏掌机和游戏笔记本上,覆盖面相当广。

打开网易新闻 查看精彩图片

根据 CVE 记录,这是一类 IOCTL(输入输出控制)漏洞。本地攻击者可利用它向任意内存地址写入特定值,进而有机会提升系统权限。这意味着,一旦设备已被植入恶意程序或攻击者获得本地访问权限,便可能借此完全控制设备。

受影响机型方面,包括 Xbox Ally X 游戏掌机、华硕游戏笔记本在内的多款设备均未能幸免。华硕官方已于 8 月 10 日发布公告,确认 Armoury Crate 使用的某组件存在漏洞,并同步针对 GPU Tweak III、GPU Tweak II 以及 AI Suite 3 等多款硬件管理工具推送安全更新,可见漏洞风险影响范围不止于单一软件。

对于正在使用上述软件的华硕用户,建议尽快更新至最新版本,以免设备暴露在攻击风险之下。