ITBear旗下自媒体矩阵:

华硕Armoury Crate软件现高危漏洞 官方已发布更新修复风险

   时间:2026-08-13 09:55:59 来源:ITBEAR编辑:快讯 IP:北京 发表评论无障碍通道
 

科技媒体近日披露,华硕旗下热门管理软件Armoury Crate被曝存在严重安全漏洞。该漏洞被追踪编号为CVE-2026-8917,CVSS风险评分高达8.4分(满分10分),属于高危级别漏洞。攻击者若利用此漏洞,可在本地环境中实现权限提升并执行恶意代码。

据安全研究人员分析,该漏洞源于软件组件中的IOCTL(输入输出控制)机制缺陷。攻击者可通过构造特殊请求,向任意内存地址写入特定数据,从而绕过系统权限限制。Armoury Crate作为华硕游戏生态的核心管理工具,不仅控制ROG、TUF系列硬件功能,还预装在Xbox Ally X游戏掌机及多款游戏笔记本中,影响范围广泛。

华硕官方于8月10日发布安全公告,确认受影响组件存在于Armoury Crate及关联软件中。除主程序外,GPU Tweak III(当前最新版本2.1.7.2)、GPU Tweak II显卡调校工具,以及AI Suite 3主板管理软件均需更新修复。此次漏洞波及华硕多条硬件产品线,从显卡超频到整机性能管理均存在风险。

安全专家建议用户立即检查软件更新,特别是使用华硕游戏设备或主板的用户。尽管目前尚未发现野外利用案例,但高评分漏洞在未修复状态下极易成为攻击目标。华硕方面已推送补丁程序,用户可通过软件内置更新模块或官网下载完整安装包进行修复。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version