Сегодня 09 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Компания Asus исправила серьёзную уязвимость в приложении Armoury Crate и нескольких других фирменных утилитах, эксплуатация которой могла позволить непривилегированному приложению получить доступ на уровне ядра в системах Windows. Речь об уязвимости CVE-2026-8917, которая имеет оценку CVSS 8,4 из 10 баллов, что говорит о серьёзности проблемы.

 Источник изображения: Asustek Computer

Источник изображения: Asustek Computer

CVE-2026-8917 затрагивает механизм IOCTL, который используется в процессе взаимодействия приложений с драйверами устройств. При наличии локального доступа к устройству злоумышленник может осуществить запись определённых значений в произвольную область памяти. Другими словами, приложение, у которого вообще не должно быть доступа к памяти ядра, может указать драйверу Asus, по какому адресу следует выполнить запись и какие данные туда поместить.

Поскольку этот драйвер работает с памятью ядра Windows, он становится мощным инструментом для повышения привилегий. Проблемный компонент используется не только Armoury Crate, но и других утилитах компании, включая GPU Tweak и AI Suite 3. Asus уже выпустили исправление для большинства затронутых проблемой продуктов, поэтому следует обновиться используемые ими версии упомянутых программных продуктов. Однако для GPU Tweak II исправление ещё не было выпущено.

Приложение Armoury Crate востребовано потому, что Windows не предоставляет удобного API для работы со всеми функциями устройств Asus. Кривые работы вентиляторов, режимы производительности, подсветка, управление питанием и разные специфичные для устройств настройки — всё это требует доступа ниже обычного уровня пользовательских приложений. Суть в том, что самим утилитам не обязательно нужен высокий уровень привилегий, но они требуются тому, что находится «под ними». Поэтому вендоры используют привилегированные службы и драйверы ядра, которые выступают в роли «мостов» между интерфейсом приложений и аппаратными компонентами. Такие «мосты» становятся целями для атак злоумышленников, поскольку уязвимость на любом из уровней доступа к оборудованию может дать административные или даже системные права на ПК.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Mistral привлёк €3 млрд с оценкой рыночной стоимости более €21 млрд 52 мин.
Математики из России научили ИИ-модели общаться без слов — знания большой модели можно эффективно передать маленькой 3 ч.
В Steam и на консолях вышел киберпанковый шутер Sprawl Zero, вдохновлённый Half-Life 2 и F.E.A.R. — первые игроки в восторге 4 ч.
Chrome стал получать обновления каждые две недели — ИИ изменил правила в сфере безопасности 5 ч.
Microsoft разгневала пользователей, превратив обои Windows 11 в рекламный щит 5 ч.
Фэнтезийный боевик с духом легендарных аркад прошлого Absolum взял курс на новые платформы 6 ч.
Microsoft установила новый рекорд, выпустив более 650 патчей за один день 6 ч.
Дата выхода, цена и 15 минут геймплея: Nintendo устроила демонстрацию ремейка The Legend of Zelda: Ocarina of Time для Switch 2 7 ч.
«Google Фото» будут удалять файлы из корзины вдвое быстрее — на передумать оставят 30 дней 7 ч.
Google предупредила о снижении качества поиска в Европе и назвала, кто в этом виноват 8 ч.