2026-08-13
Armoury Crate 軟體爆嚴重漏洞
CVSS 高達 8.4 分 ASUS : 必需立即更新
CVSS 高達 8.4 分 ASUS : 必需立即更新
文: 編輯部 / 新聞中心
【注意 ⚠️】ASUS 旗下的系統管理軟體 Armoury Crate 被揭發存在高風險安全漏洞。本地攻擊者可利用該漏洞提升系統權限,進而在受害者的裝置上執行惡意程式碼。其 CVSS 評分高達 8.4 分,屬於極高風險,ASUS 官方已釋出更新,呼籲用家儘快修補。
本次漏洞識別碼為 CVE-2026-8917,通用漏洞評分系統(CVSS)評分高達 8.4 分(滿分 10 分),屬於高風險等級漏洞。漏洞主因出自 Armoury Crate 內部某個特定的軟體組件。此外,GPU Tweak II、GPU Tweak III 及 AI Suite 3 工具亦存在該漏洞。
根據 CVE 官方文件,該漏洞缺陷屬於 IOCTL(輸入輸出控制)漏洞。如果用家不小心執行了惡意程式碼,黑客就可藉由 Armoury Crate 的軟體漏洞,向系統的任意記憶體位址寫入指定數值,藉此取得系統權限並遠端執行任意程式碼。
由於 Armoury Crate 是 ASUS 專為管理遊戲設備與硬體組件所開發的核心軟體,負責控制各項燈效、效能模式及系統最佳化功能,因此受影響的範圍相當廣泛。ASUS 官方已於 10 日為相關模組及多款硬體管理軟體釋出安全更新,呼籲用家儘快修補。
資料來源: