Критична уязвимост в GIGABYTE Control Center

GIGABYTE Control Center (GCC) е засегнат от сериозна уязвимост за произволно писане на файлове, която може да позволи на отдалечен, неавтентикиран нападател да получи достъп до файлове на засегнатите системи.

GCC е интегриран Windows инструмент, предварително инсталиран на всички лаптопи и дънни платки на GIGABYTE. Той предоставя функции за мониторинг на хардуера, управление на вентилатори, настройка на производителността, контрол на RGB осветление, обновяване на драйвери и фърмуер, както и управление на устройства.

Уязвимостта и експлоатацията

Проблемът е свързан с функцията „pairing“, която позволява на GCC да комуникира с други устройства или услуги в мрежата. Версии 25.07.21.01 и по-стари с активирана функция pairing са изложени на риск.

 Taiwan CERT: „Когато функцията pairing е активирана, неавтентикирани отдалечени нападатели могат да пишат произволни файлове на всяко място в операционната система, което може да доведе до изпълнение на произволен код или повишаване на привилегиите.“

  • Уязвимостта е проследена като CVE-2026-4415.
  • Степен на критичност според CVSS v4.0: 9.2/10.
  • Потенциални последствия: отдалечено изпълнение на код, ескалация на привилегии и отказ от обслужване (DoS).

Препоръки за потребителите

GIGABYTE препоръчва незабавно обновяване на GCC до версия 25.12.10.01, която съдържа поправки за управление на пътищата за изтегляне, обработка на съобщения и криптиране на команди, ефективно премахващи риска от експлоатация.

GIGABYTE: „Клиентите се съветват да обновят версията на GCC незабавно.“ – GIGABYTE

Допълнителни мерки за сигурност:

  • Изтегляне на актуализираната версия само от официалния софтуерен портал на GIGABYTE.
  • Избягване на третираните или потенциално модифицирани инсталатори, които могат да съдържат зловреден код.
e-security.bg

Подобни

Критична zero-day уязвимост в Gogs излага частни репозитории
9.06.2026
cybersecurity2
Верига от три уязвимости позволява пълен контрол над Ubiquiti UniFi OS
9.06.2026
ai-generated-9296016_640
Критична уязвимост в Check Point VPN е използвана
9.06.2026
checkpoint-logo-transparan-1024x969
Критична уязвимост в Everest Forms Pro
8.06.2026
cyber-4444450_640
CISA предупреждава за активна експлоатация на уязвимост в SolarWinds Serv-U
8.06.2026
cisa
Cisco c активно експлоатирана 0-day уязвимост в Catalyst SD-WAN Manager
8.06.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy