Компания Asus исправила серьёзную уязвимость в приложении Armoury Crate и нескольких других фирменных утилитах, эксплуатация которой могла позволить непривилегированному приложению получить доступ на уровне ядра в системах Windows. Речь об уязвимости CVE-2026-8917, которая имеет оценку CVSS 8,4 из 10 баллов, что говорит о серьёзности проблемы.

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Сравнительный тест камер флагманских смартфонов (2026): итоги

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Компьютер месяца — август 2026 года

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

CVE-2026-8917 затрагивает механизм IOCTL, который используется в процессе взаимодействия приложений с драйверами устройств. При наличии локального доступа к устройству злоумышленник может осуществить запись определённых значений в произвольную область памяти. Другими словами, приложение, у которого вообще не должно быть доступа к памяти ядра, может указать драйверу Asus, по какому адресу следует выполнить запись и какие данные туда поместить.

Поскольку этот драйвер работает с памятью ядра Windows, он становится мощным инструментом для повышения привилегий. Проблемный компонент используется не только Armoury Crate, но и других утилитах компании, включая GPU Tweak и AI Suite 3. Asus уже выпустили исправление для большинства затронутых проблемой продуктов, поэтому следует обновиться используемые ими версии упомянутых программных продуктов. Однако для GPU Tweak II исправление ещё не было выпущено.

Приложение Armoury Crate востребовано потому, что Windows не предоставляет удобного API для работы со всеми функциями устройств Asus. Кривые работы вентиляторов, режимы производительности, подсветка, управление питанием и разные специфичные для устройств настройки — всё это требует доступа ниже обычного уровня пользовательских приложений. Суть в том, что самим утилитам не обязательно нужен высокий уровень привилегий, но они требуются тому, что находится «под ними». Поэтому вендоры используют привилегированные службы и драйверы ядра, которые выступают в роли «мостов» между интерфейсом приложений и аппаратными компонентами. Такие «мосты» становятся целями для атак злоумышленников, поскольку уязвимость на любом из уровней доступа к оборудованию может дать административные или даже системные права на ПК.