DS

Asus исправила опасную уязвимость в Armoury Crate и других утилитах

image source

Компания Asus устранила критическую уязвимость CVE-2026-8917 в своих фирменных утилитах, включая Armoury Crate, GPU Tweak и AI Suite 3. Проблема связана с драйвером ядра Windows, который используется для взаимодействия с оборудованием. Оценка CVSS составила 8,4 из 10, что указывает на высокий уровень опасности.

Уязвимость затрагивает механизм IOCTL, через который приложения общаются с драйверами. При наличии локального доступа злоумышленник может записывать данные в произвольные области памяти ядра. Это позволяет непривилегированному приложению получить полный контроль над системой, повышая привилегии до уровня ядра.

Причиной появления таких драйверов является отсутствие в Windows удобного API для управления всеми функциями устройств Asus. Кривые вентиляторов, подсветка, режимы производительности и другие настройки требуют низкоуровневого доступа, поэтому вендоры используют привилегированные службы и драйверы, которые становятся целью атак.

Asus уже выпустила исправления для большинства затронутых продуктов. Пользователям рекомендуется обновить Armoury Crate, AI Suite 3 и другие утилиты. Однако для GPU Tweak II патч пока не предоставлен, поэтому владельцам этой программы следует быть особенно осторожными и ожидать обновления.

источник

Загрузка страницы