2026-09-24
技嘉 Control Center 核心級漏洞
黑客可奪取系統最高權限 官方急更新
文: 編輯部 / 新聞中心
文章索引: IT快訊

【快更新 ⚠️】GIGABYTE 日前發布資安通報,證實旗下主機板與硬體控制軟體「Gigabyte Control Center(GCC)」存在高風險核心(Kernel)驅動程式漏洞。攻擊者可藉此繞過記憶體防護機制,將權限提升至系統最高級別的 Ring 0(核心層級),甚至完全掌控整部電腦。官方目前已釋出修復版本,並呼籲所有使用者儘快下載更新以防範風險。

 

根據 GIGABYTE 公布的資安通報,該漏洞的 CVSS 評分高達 8.8 分,屬於嚴重級別漏洞。受影響的核心驅動程式為 GVCIDrv64.sys 與 gdrv3.sys,兩者皆為 GCC 控制軟體的內部核心元件,廣泛預載於技嘉主機板與顯示卡相關控制系統中。

 

該漏洞源於驅動程式中的 IOCTL(輸入輸出控制)介面設計缺陷。由於軟體缺乏嚴格的存取控制機制,且未能妥善驗證輸入參數,已通過驗證的本機惡意使用者可藉由發送「特製的 IOCTL 請求」進行未授權操作,包括任意實體記憶體映射(Arbitrary Physical Memory Mapping)以及直接存取硬體暫存器,藉此繞過作業系統的核心保護,達到本地權限提升(LPE),進一步獲取 Windows 最高權限 NT AUTHORITY\SYSTEM。

 

GIGABYTE 表示,雖然觸發該漏洞需要攻擊者預先獲得本機操作權限,一般遠端攻擊門檻較高,但考慮到各類惡意軟體可能結合此漏洞進行二次滲透提權,建議使用技嘉主機板及顯示卡的用戶立即更新至 26.08.28.01(以及顯示卡模組 GBT_VGA_26.08.24.01)或之後的版本,目前官方網站提供的最新版本為 26.09.10.01。

 

 

 

資料來源: