Asus исправила серьёзную уязвимость в фирменном приложении Armoury Crate и других утилитах, позволявшую непривилегированному ПО получить доступ на уровне ядра Windows. Проблема CVE-2026-8917 имеет оценку CVSS 8.4 из 10.
Мнение эксперта
- На фоне ухода Asus из РФ обновления безопасности становятся труднодоступными, что увеличивает окно эксплуатации для атакующих.
- Системным интеграторам нужно провести инвентаризацию устройств с Armoury Crate и организовать установку патча в кратчайшие сроки.
- CVE с высоким CVSS в ПО уровня ядра требует пересмотра политик ИБ в части доверия к фирменным утилитам производителей.