许多华硕用户开机后都会自动运行的 Armoury Crate,近日被曝存在高危漏洞。科技媒体 Windows Central 昨日报道指出,该漏洞可被本地攻击者利用,实现权限提升并执行恶意代码,CVSS 评分为 8.4 分(满分 10 分)。
该漏洞编号为 CVE-2026-8917,存在于 Armoury Crate 的某个组件中。作为华硕管理游戏设备和硬件的核心软件,Armoury Crate 不仅控制 ROG、TUF 系列硬件功能,还常预装在华硕游戏掌机和游戏笔记本上,覆盖面相当广。
![]()
根据 CVE 记录,这是一类 IOCTL(输入输出控制)漏洞。本地攻击者可利用它向任意内存地址写入特定值,进而有机会提升系统权限。这意味着,一旦设备已被植入恶意程序或攻击者获得本地访问权限,便可能借此完全控制设备。
受影响机型方面,包括 Xbox Ally X 游戏掌机、华硕游戏笔记本在内的多款设备均未能幸免。华硕官方已于 8 月 10 日发布公告,确认 Armoury Crate 使用的某组件存在漏洞,并同步针对 GPU Tweak III、GPU Tweak II 以及 AI Suite 3 等多款硬件管理工具推送安全更新,可见漏洞风险影响范围不止于单一软件。
对于正在使用上述软件的华硕用户,建议尽快更新至最新版本,以免设备暴露在攻击风险之下。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.