ASUS устранила критическую уязвимость в Armoury Crate, обновление нужно ставить срочно
Компания ASUS выпустила обновление для своей экосистемы программного обеспечения, исправив критическую уязвимость безопасности в Armoury Crate. Проблема, известная как CVE-2026-8917, имеет оценку риска CVSS 8.4 и затрагивает ядровой драйвер ASUS, который предоставляет интерфейс IOCTL для приложений уровня пользователя.
Суть проблемы в том, что злоумышленник может выполнить произвольную запись в память ядра. Проще говоря: программа, которая не должна иметь права вмешиваться в работу ядра, может сообщить драйверу ASUS, куда и какие данные записать. Поскольку этот драйвер работает внутри ядра Windows, это становится мощным инструментом для повышения привилегий.
Какие программы затронуты
Повреждённый компонент используется не только в Armoury Crate, но и в других утилитах ASUS, включая GPU Tweak и AI Suite 3. Производитель выпустил обновлённые версии большинства этих приложений. Если у вас установлено какое-то из этого ПО, обновление должно стать приоритетным.
Однако есть нюанс: версия GPU Tweak II, судя по всему, не получила обновления. Если вам критически нужна именно эта программа, остаётся два варианта: либо удалить её (и потерять функционал), либо оставить систему незащищённой.
Почему это опасно
Проблема в том, что сами приложения вроде Armoury Crate или GPU Tweak не требуют огромных привилегий для работы. Но чтобы управлять вентиляторами, режимами производительности, подсветкой и другими функциями, им нужен доступ ниже уровня обычного пользовательского софта. Производители устанавливают специальные службы и ядровые драйверы, которые выступают мостом между панелью управления и железом.

Эти «мосты» — огромная цель для атак. Уязвимость в любом из этих слоёв доступа к железу может дать злоумышленнику широкие административные или даже системные права на всю машину. Для реализации этой конкретной уязвимости нужен локальный доступ, но достаточно одобрить одно поддельное сообщение безопасности, и вы уже потеряете контроль.
Не только ASUS
ASUS здесь не одинока. Компании GIGABYTE, MSI, ASRock и даже вендоры вроде EVGA сталкивались с многочисленными уязвимостями в программном обеспечении и драйверах управления железом, включая произвольный доступ к памяти, небезопасные IOCTL-интерфейсы, переполнения буфера и повышение привилегий.

Например, ядровые драйверы GIGABYTE (GDrv), используемые в ПО типа APP Center и утилитах AORUS, исторически предоставляли доступ к физической памяти и портам ввода-вывода. Уязвимость CVE-2018-19320 была добавлена в каталог Known Exploited Vulnerabilities CISA, что означает: угроза не теоретическая.
Что делать
На практике совет довольно скучный: если вам нужны эти утилиты, не игнорируйте уведомления об обновлениях. Если вы абсолютно не нуждаетесь в них — удалите их немедленно.
Существуют альтернативы для части железа. Например, G-Helper может заменить большую часть программного обеспечения ASUS для ноутбуков и портативных ПК, включая ROG Ally, без необходимости тянуть за собой всю экосистему Armoury Crate. Но универсальной замены для каждой материнской платы, видеокарты и ноутбука на рынке пока нет.
Главная проблема в том, что производители продолжают рассматривать компоненты управления железом с привилегиями как «внутренние детали реализации». Ядровой драйвер с произвольным доступом к памяти — это не просто DLL с багом, а часть границы безопасности операционной системы. Учитывая репутацию отрасли, CVE-2026-8917, скорее всего, не станет последним разговорами на эту тему.