已修复:华硕Armoury Crate工具曝8.4高危漏洞

发布时间:2026-08-13 10:09

  科技媒体 Windows Central 昨日发布博文,报道称华硕 Armoury Crate 管理软件爆出高危漏洞,被本地攻击者利用可以提升权限执行恶意代码。

  该漏洞追踪编号为 CVE-2026-8917,主要存在于华硕 Armoury Crate 某个组件中,CVSS 评分为 8.4 分。Armoury Crate 是华硕用于管理游戏设备和组件的软件,可控制部分 ROG、TUF 硬件功能,也常预装在华硕游戏掌机和游戏笔记本上。

  根据 CVE 记录,该问题属于 IOCTL漏洞。本地攻击者可借此向任意内存地址写入特定值,进而可能触发权限提升。

  在影响版本方面,华硕官方于 8 月 10 日发布公告,“Armoury Crate 使用的某个组件”存在漏洞,可能让用户设备暴露于攻击风险之下。

  华硕还针对 GPU Tweak III、GPU Tweak II和 AI Suite 3发布安全更新,意味着漏洞风险触及华硕多款硬件管理和调校软件。附上相关如下:

排行

精选