Сегодня 01 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Компания Asus исправила серьёзную уязвимость в приложении Armoury Crate и нескольких других фирменных утилитах, эксплуатация которой могла позволить непривилегированному приложению получить доступ на уровне ядра в системах Windows. Речь об уязвимости CVE-2026-8917, которая имеет оценку CVSS 8,4 из 10 баллов, что говорит о серьёзности проблемы.

 Источник изображения: Asustek Computer

Источник изображения: Asustek Computer

CVE-2026-8917 затрагивает механизм IOCTL, который используется в процессе взаимодействия приложений с драйверами устройств. При наличии локального доступа к устройству злоумышленник может осуществить запись определённых значений в произвольную область памяти. Другими словами, приложение, у которого вообще не должно быть доступа к памяти ядра, может указать драйверу Asus, по какому адресу следует выполнить запись и какие данные туда поместить.

Поскольку этот драйвер работает с памятью ядра Windows, он становится мощным инструментом для повышения привилегий. Проблемный компонент используется не только Armoury Crate, но и других утилитах компании, включая GPU Tweak и AI Suite 3. Asus уже выпустили исправление для большинства затронутых проблемой продуктов, поэтому следует обновиться используемые ими версии упомянутых программных продуктов. Однако для GPU Tweak II исправление ещё не было выпущено.

Приложение Armoury Crate востребовано потому, что Windows не предоставляет удобного API для работы со всеми функциями устройств Asus. Кривые работы вентиляторов, режимы производительности, подсветка, управление питанием и разные специфичные для устройств настройки — всё это требует доступа ниже обычного уровня пользовательских приложений. Суть в том, что самим утилитам не обязательно нужен высокий уровень привилегий, но они требуются тому, что находится «под ними». Поэтому вендоры используют привилегированные службы и драйверы ядра, которые выступают в роли «мостов» между интерфейсом приложений и аппаратными компонентами. Такие «мосты» становятся целями для атак злоумышленников, поскольку уязвимость на любом из уровней доступа к оборудованию может дать административные или даже системные права на ПК.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Alibaba Cloud запустила свой первый облачный регион в Бразилии — два новых ЦОД и агентные ИИ-сервисы для местных бизнесов 34 мин.
Китай не намерен отставать от SpaceX в сфере создания космических ЦОД 2 ч.
Учёные создали лазерный детектор, который находит контрафактный алкоголь без вскрывая бутылок 2 ч.
JBL представила Cove — трио колонок с Wi-Fi для домашнего аудио 2 ч.
Amazon ответит в суде за манипулирование ценами и обман рекламодателей на сумму более $20 млрд 2 ч.
Bull займётся созданием европейского ИИ-суперкомпьютера LUMI-AI стоимостью €387,8 млн 3 ч.
РТК-ЦОД и «ИТ Школа Ростелекома» представили гибкую инфраструктурную модель для развития цифровой среды вузов 3 ч.
MediaTek даст NVIDIA NVLink Fusion кастомным ASIC, а NVIDIA вложит в MediaTek $3,5 млрд 3 ч.
Anthropic получит доступ к ИИ-мощностям на $35 млрд благодаря поддержке Nvidia 4 ч.
Представлен Samsung Galaxy Book6 — конкурент MacBook Neo за $799 4 ч.