IT时代网8月13日消息,华硕Armoury Crate管理软件被曝出一处高危漏洞,本地攻击者可能借此提升权限并执行恶意代码。该漏洞编号为CVE-2026-8917,CVSS评分达到8.4分(满分10分)。
Armoury Crate用于集中管理华硕游戏设备与组件,可调控部分ROG、TUF硬件功能,也常预装在华硕游戏掌机与游戏笔记本上。根据漏洞记录,问题出在一项IOCTL(输入输出控制)接口上,本地攻击者可向任意内存地址写入特定值,进而触发权限提升。
受影响的机型包括Xbox Ally X游戏掌机以及多款华硕游戏笔记本。华硕已于8月10日发布更新修复该问题,建议相关用户尽快升级到安全版本,避免被本地恶意程序利用。
注:本文综合自IT之家等,文中包含AI辅助创作的内容。
打开网易新闻 查看精彩图片
注:本文综合自IT之家等,文中包含AI辅助创作的内容。
热门跟贴