
به گزارش سیتنا، در ادامه، به بررسی جزئیات این آسیبپذیری امنیتی، نرمافزارهای تحت تأثیر، خطرات احتمالی و نحوه بهروزرسانی میپردازیم.
جزئیات آسیبپذیری امنیتی
ایسوس در یک بولتن امنیتی عمومی اعلام کرده است که چندین نرمافزار از جمله Armoury Crate، GPU Tweak III، GPU Tweak II، AI Suite3 و مؤلفه VGAdll (که توسط Armoury Crate استفاده میشود) دارای یک آسیبپذیری بحرانی هستند. این آسیبپذیری با شناسه CVE-2026-8917 ثبت شده و امتیاز شدت آن ۸.۴ از ۱۰ است که در سطح «بالا» (High) قرار میگیرد.
خطرات احتمالی
اگر این آسیبپذیری مورد سوءاستفاده قرار گیرد، یک کاربر محلی (local user) میتواند سطح دسترسی خود را در سیستم افزایش دهد (privilege escalation). این یعنی مهاجم میتواند کنترل بیشتری روی سیستم پیدا کند و اقدامات مخربی انجام دهد.
نحوه بهروزرسانی
برای بهروزرسانی، کاربران باید آخرین نسخه نرمافزار را از صفحه پشتیبانی ایسوس دانلود کنند. کافی است نام نرمافزار مورد نظر (مانند Armoury Crate) را در نوار جستجو وارد کرده و محصول مورد نظر را انتخاب کنید.
سابقه آسیبپذیریهای مشابه
این اولین بار نیست که آسیبپذیری در Armoury Crate کشف میشود. ایسوس در گذشته نیز بهروزرسانیهای امنیتی مشابهی برای این نرمافزار منتشر کرده است. در ژوئیه ۲۰۲۵، این شرکت آسیبپذیریهای متعددی را در روترها و نرمافزارهای خود از جمله MyASUS، DriverHub و …






