Сегодня 06 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Компания Asus исправила серьёзную уязвимость в приложении Armoury Crate и нескольких других фирменных утилитах, эксплуатация которой могла позволить непривилегированному приложению получить доступ на уровне ядра в системах Windows. Речь об уязвимости CVE-2026-8917, которая имеет оценку CVSS 8,4 из 10 баллов, что говорит о серьёзности проблемы.

 Источник изображения: Asustek Computer

Источник изображения: Asustek Computer

CVE-2026-8917 затрагивает механизм IOCTL, который используется в процессе взаимодействия приложений с драйверами устройств. При наличии локального доступа к устройству злоумышленник может осуществить запись определённых значений в произвольную область памяти. Другими словами, приложение, у которого вообще не должно быть доступа к памяти ядра, может указать драйверу Asus, по какому адресу следует выполнить запись и какие данные туда поместить.

Поскольку этот драйвер работает с памятью ядра Windows, он становится мощным инструментом для повышения привилегий. Проблемный компонент используется не только Armoury Crate, но и других утилитах компании, включая GPU Tweak и AI Suite 3. Asus уже выпустили исправление для большинства затронутых проблемой продуктов, поэтому следует обновиться используемые ими версии упомянутых программных продуктов. Однако для GPU Tweak II исправление ещё не было выпущено.

Приложение Armoury Crate востребовано потому, что Windows не предоставляет удобного API для работы со всеми функциями устройств Asus. Кривые работы вентиляторов, режимы производительности, подсветка, управление питанием и разные специфичные для устройств настройки — всё это требует доступа ниже обычного уровня пользовательских приложений. Суть в том, что самим утилитам не обязательно нужен высокий уровень привилегий, но они требуются тому, что находится «под ними». Поэтому вендоры используют привилегированные службы и драйверы ядра, которые выступают в роли «мостов» между интерфейсом приложений и аппаратными компонентами. Такие «мосты» становятся целями для атак злоумышленников, поскольку уязвимость на любом из уровней доступа к оборудованию может дать административные или даже системные права на ПК.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: WheelMates — без ветерка. Рецензия 3 ч.
Боевик Samson от создателя Just Cause выйдет на консолях до конца сентября после провального релиза на ПК 5 ч.
Суд разрешил конкуренту X использовать слово твит и логотип птицы, но запретил имя Twitter 13 ч.
Windows 11 будет сообщать приложениям возраст пользователя 13 ч.
В поглощении Hugging Face компанией Nvidia оказалось много символизма — возможно, неслучайного 14 ч.
Спамеры стали использовать ASCII-подмену символов — раньше так взламывали ИИ 15 ч.
В независимом тестировании OpenAI GPT-6 Astra оказалась почти не лучше предшественницы 15 ч.
Новая статья: Resonance: A Plague Tale Legacy — корабль, с которого сбежали крысы. Рецензия 05-09 00:07
Основателя Oracle вызвали в Конгресс — компания за восемь лет выполнила лишь десятую часть контракта для военных, а денег хочет почти втрое больше оговоренного 04-09 23:30
Crusoe заключила крупнейшую за свою историю облачную сделку с Jane Street — $13 млрд за 5 лет 04-09 23:16