Az ASUS ismét komoly biztonsági hibát foltoztak be az Armoury Crate szoftverben és több más hardverkezelő segédprogramban: a CVE-2026-8917 azonosítójú sebezhetőség révén egy alacsony jogosultságú alkalmazás is képes volt kernel szintű hozzáférést szerezni Windows rendszereken. A hibát az ASUS saját javítócsomagjával már megszüntette, és a felhasználóknak mielőbbi frissítés ajánlott.
Mi a CVE-2026-8917 és miért veszélyes az Armoury Crate biztonsági rése?
A sebezhetőséget a CVSS 8.4-es pontszámmal minősítették, ami a „súlyos” (High) kategóriába sorolja. A hiba egy ASUS kernel illesztőprogramban rejlik, amely egy úgynevezett IOCTL interfészt tesz elérhetővé. Ezen az interfészen keresztül egy normál, alacsony jogosultságokkal futó alkalmazás is képes volt a Windows rendszermag (kernel) szintjén utasításokat kiadni – ez a támadók számára rendkívül értékes belépési pont.
A kernel szintű hozzáférés azt jelenti, hogy a rosszindulatú kód szinte korlátlan hatalommal bír az operációs rendszer felett: adatokat olvashat ki, módosíthat rendszerbeállításokat, letilthat biztonsági megoldásokat, vagy akár teljesen átveheti az irányítást a gép felett – mindezt a felhasználó tudta nélkül.
- CVE azonosító: CVE-2026-8917
- CVSS pontszám: 8.4 (Súlyos / High)
- Érintett komponens: ASUS kernel illesztőprogram, IOCTL interfész
- Érintett szoftverek: Armoury Crate és több más ASUS hardverkezelő segédprogram
- Érintett platform: Windows
Mely ASUS szoftverek érintettek?
A biztonsági rés nem csupán az Armoury Crate-et érinti, hanem az ASUS több hardverkezelő segédprogramját is. Az Armoury Crate az ASUS egyik legismertebb és legelterjedtebb szoftvere: a vállalat ROG (Republic of Gamers) és TUF Gaming eszközeinek túlnyomó részén előre telepítve érkezik, és az RGB-világítás kezelésétől kezdve a ventilátorvezérlésig, a rendszermonitoringig bezárólag számos funkciót lát el.
Éppen ezért a sebezhetőség rendkívül sok felhasználót érinthet: az ASUS gamer laptopok, asztali gépek és az olyan eszközök tulajdonosait, mint az ASUS ROG Ally kézikonzol, amelyen az Armoury Crate alapszoftverként fut. A kernel illesztőprogram, amelyben a hiba megbújt, a háttérben, emelt szintű jogosultságokkal üzemel – ez teszi különösen kockázatossá a sérülékenységet.
Hogyan frissíthetsz, és mit kell tenned most?
Az ASUS már kiadta a hibát javító frissítést. A legfontosabb teendő az Armoury Crate azonnali frissítése a legújabb verzióra. Ezt megteheted közvetlenül az Armoury Crate szoftveren belül, a beépített frissítéskeresőn keresztül, vagy az ASUS hivatalos támogatási oldaláról letöltve az aktuális verziót.
Érdemes megjegyezni, hogy ez nem az első eset, hogy az ASUS-nak súlyos biztonsági hibát kell javítania saját hardverkezelő szoftvereiben. A „Update ASAP” – azaz „frissíts a lehető leghamarabb” – figyelmeztetés ezúttal különösen indokolt, hiszen a kernel szintű sérülékenységek a legkomolyabb kockázatot jelentő hibák közé tartoznak Windows rendszereken.
- Nyisd meg az Armoury Crate alkalmazást.
- Keresd meg a beépített frissítéskeresőt vagy a szoftverfrissítési menüpontot.
- Telepítsd az összes elérhető frissítést, különös tekintettel az illesztőprogramokra.
- Ha más ASUS hardverkezelő segédprogramot is használsz, azokat is frissítsd.
Gyakori kérdések
Milyen súlyos a CVE-2026-8917 biztonsági rés?
A sebezhetőséget a CVSS (Common Vulnerability Scoring System) rendszerben 8.4-es pontszámmal értékelték, ami a „súlyos” (High) kategóriának felel meg. A hiba lehetővé teszi, hogy egy alacsony jogosultságú alkalmazás kernel szintű hozzáférést szerezzen Windows rendszereken.
Csak az Armoury Crate érintett, vagy más ASUS szoftverek is?
A forrás szerint a sebezhetőség az Armoury Crate mellett több más ASUS hardverkezelő segédprogramot is érint, mivel a hiba egy közös ASUS kernel illesztőprogramban található.
Miben rejlik a hiba technikai lényege?
A sérülékeny ASUS kernel illesztőprogram egy IOCTL interfészt tesz elérhetővé, amelyen keresztül egy normál jogosultságokkal rendelkező alkalmazás is képes kernel szintű műveleteket végrehajtani – ez súlyos jogosultság-kiterjesztési kockázatot jelent.
Elérhető már a javítás?
Igen, az ASUS már kiadta a hibát orvosló frissítést. Az érintett szoftverek felhasználóinak mielőbb telepíteniük kell a legújabb verziót az Armoury Crate-en belüli frissítéskeresőn vagy az ASUS támogatási oldalán keresztül.
Forrás: HotHardware













