ASUS Armoury Crate súlyos biztonsági rése javítva

Az ASUS ismét komoly biztonsági hibát foltoztak be az Armoury Crate szoftverben és több más hardverkezelő segédprogramban: a CVE-2026-8917 azonosítójú sebezhetőség révén egy alacsony jogosultságú alkalmazás is képes volt kernel szintű hozzáférést szerezni Windows rendszereken. A hibát az ASUS saját javítócsomagjával már megszüntette, és a felhasználóknak mielőbbi frissítés ajánlott.

Mi a CVE-2026-8917 és miért veszélyes az Armoury Crate biztonsági rése?

A sebezhetőséget a CVSS 8.4-es pontszámmal minősítették, ami a „súlyos” (High) kategóriába sorolja. A hiba egy ASUS kernel illesztőprogramban rejlik, amely egy úgynevezett IOCTL interfészt tesz elérhetővé. Ezen az interfészen keresztül egy normál, alacsony jogosultságokkal futó alkalmazás is képes volt a Windows rendszermag (kernel) szintjén utasításokat kiadni – ez a támadók számára rendkívül értékes belépési pont.

A kernel szintű hozzáférés azt jelenti, hogy a rosszindulatú kód szinte korlátlan hatalommal bír az operációs rendszer felett: adatokat olvashat ki, módosíthat rendszerbeállításokat, letilthat biztonsági megoldásokat, vagy akár teljesen átveheti az irányítást a gép felett – mindezt a felhasználó tudta nélkül.

  • CVE azonosító: CVE-2026-8917
  • CVSS pontszám: 8.4 (Súlyos / High)
  • Érintett komponens: ASUS kernel illesztőprogram, IOCTL interfész
  • Érintett szoftverek: Armoury Crate és több más ASUS hardverkezelő segédprogram
  • Érintett platform: Windows

Mely ASUS szoftverek érintettek?

A biztonsági rés nem csupán az Armoury Crate-et érinti, hanem az ASUS több hardverkezelő segédprogramját is. Az Armoury Crate az ASUS egyik legismertebb és legelterjedtebb szoftvere: a vállalat ROG (Republic of Gamers) és TUF Gaming eszközeinek túlnyomó részén előre telepítve érkezik, és az RGB-világítás kezelésétől kezdve a ventilátorvezérlésig, a rendszermonitoringig bezárólag számos funkciót lát el.

Éppen ezért a sebezhetőség rendkívül sok felhasználót érinthet: az ASUS gamer laptopok, asztali gépek és az olyan eszközök tulajdonosait, mint az ASUS ROG Ally kézikonzol, amelyen az Armoury Crate alapszoftverként fut. A kernel illesztőprogram, amelyben a hiba megbújt, a háttérben, emelt szintű jogosultságokkal üzemel – ez teszi különösen kockázatossá a sérülékenységet.

Hogyan frissíthetsz, és mit kell tenned most?

Az ASUS már kiadta a hibát javító frissítést. A legfontosabb teendő az Armoury Crate azonnali frissítése a legújabb verzióra. Ezt megteheted közvetlenül az Armoury Crate szoftveren belül, a beépített frissítéskeresőn keresztül, vagy az ASUS hivatalos támogatási oldaláról letöltve az aktuális verziót.

Érdemes megjegyezni, hogy ez nem az első eset, hogy az ASUS-nak súlyos biztonsági hibát kell javítania saját hardverkezelő szoftvereiben. A „Update ASAP” – azaz „frissíts a lehető leghamarabb” – figyelmeztetés ezúttal különösen indokolt, hiszen a kernel szintű sérülékenységek a legkomolyabb kockázatot jelentő hibák közé tartoznak Windows rendszereken.

  • Nyisd meg az Armoury Crate alkalmazást.
  • Keresd meg a beépített frissítéskeresőt vagy a szoftverfrissítési menüpontot.
  • Telepítsd az összes elérhető frissítést, különös tekintettel az illesztőprogramokra.
  • Ha más ASUS hardverkezelő segédprogramot is használsz, azokat is frissítsd.

Gyakori kérdések

Milyen súlyos a CVE-2026-8917 biztonsági rés?

A sebezhetőséget a CVSS (Common Vulnerability Scoring System) rendszerben 8.4-es pontszámmal értékelték, ami a „súlyos” (High) kategóriának felel meg. A hiba lehetővé teszi, hogy egy alacsony jogosultságú alkalmazás kernel szintű hozzáférést szerezzen Windows rendszereken.

Csak az Armoury Crate érintett, vagy más ASUS szoftverek is?

A forrás szerint a sebezhetőség az Armoury Crate mellett több más ASUS hardverkezelő segédprogramot is érint, mivel a hiba egy közös ASUS kernel illesztőprogramban található.

Miben rejlik a hiba technikai lényege?

A sérülékeny ASUS kernel illesztőprogram egy IOCTL interfészt tesz elérhetővé, amelyen keresztül egy normál jogosultságokkal rendelkező alkalmazás is képes kernel szintű műveleteket végrehajtani – ez súlyos jogosultság-kiterjesztési kockázatot jelent.

Elérhető már a javítás?

Igen, az ASUS már kiadta a hibát orvosló frissítést. Az érintett szoftverek felhasználóinak mielőbb telepíteniük kell a legújabb verziót az Armoury Crate-en belüli frissítéskeresőn vagy az ASUS támogatási oldalán keresztül.

Forrás: HotHardware

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Mico, a Microsoft AI-kabalája lekerül a Copilotról
Kép: Engadget
2026.08.14.
Mico, a Microsoft AI-kabalája lekerül a Copilotról
A Microsoft eltávolítja Mico nevű animált AI-kabaláját a Copilot hangalapú felületéről…
Exchange Server SE CU1 késik – Microsoft elmagyarázza
Kép: Neowin
2026.08.14.
Exchange Server SE CU1 késik – Microsoft elmagyarázza
A Microsoft elárulta, miért csúszik az Exchange Server SE első kumulatív…
MyOffice összeomlás: az orosz Office-váltó csődön van
Kép: TechRadar
2026.08.13.
MyOffice összeomlás: az orosz Office-váltó csődön van
Az orosz Microsoft Office-alternatíva, a MyOffice bezárta fejlesztői irodáit, és több…
Lenovo Hybrid AI: miért nem elég csak a felhő?
Kép: Lenovo StoryHub
2026.08.13.
Lenovo Hybrid AI: miért nem elég csak a felhő?
A Lenovo IDG-elnöke szerint a jövő AI-ja hibrid: nem csak felhőből,…
Lenovo: rekordnegyedév, $26,9 milliárdos bevétel
Kép: Lenovo StoryHub
2026.08.13.
Lenovo: rekordnegyedév, $26,9 milliárdos bevétel
A Lenovo a 2026/27-es pénzügyi év első negyedévében 26,9 milliárd dolláros…
Lenovo Project Swan: vízszintesen görgő OLED laptopképernyő
Kép: HotHardware
2026.08.12.
Lenovo Project Swan: vízszintesen görgő OLED laptopképernyő
A Lenovo Project Swan egy kiszivárgott ThinkBook-koncepció, amely vízszintesen kinyíló, görgethető…
Windows 10 KB5120249: megjelent a 2026. augusztusi frissítés
Kép: Neowin
2026.08.12.
Windows 10 KB5120249: megjelent a 2026. augusztusi frissítés
A Microsoft kiadta a Windows 10 2026. augusztusi Patch Tuesday frissítését…
MAI-Code-1.1-Flash: Microsoft új kódoló modellje
Kép: Neowin
2026.08.12.
MAI-Code-1.1-Flash: Microsoft új kódoló modellje
A Microsoft kiadta a MAI-Code-1.1-Flash modellt: 22%-kal jobb teljesítmény, 25%-kal kevesebb…