IT时代网8月13日消息,华硕Armoury Crate管理软件被曝出一处高危漏洞,本地攻击者可能借此提升权限并执行恶意代码。该漏洞编号为CVE-2026-8917,CVSS评分达到8.4分(满分10分)。
Armoury Crate用于集中管理华硕游戏设备与组件,可调控部分ROG、TUF硬件功能,也常预装在华硕游戏掌机与游戏笔记本上。根据漏洞记录,问题出在一项IOCTL(输入输出控制)接口上,本地攻击者可向任意内存地址写入特定值,进而触发权限提升。
受影响的机型包括Xbox Ally X游戏掌机以及多款华硕游戏笔记本。华硕已于8月10日发布更新修复该问题,建议相关用户尽快升级到安全版本,避免被本地恶意程序利用。
注:本文综合自IT之家等,文中包含AI辅助创作的内容。
![]()
注:本文综合自IT之家等,文中包含AI辅助创作的内容。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.