Gigabyte ha publicado un nuevo aviso de seguridad para Gigabyte Control Center.El problema afecta al controlador a nivel de kernel: bajo ciertas condiciones, un atacante local podría obtener acceso arbitrario a la memoria física y a los puertos de E/S, es decir, ir mucho más allá de los derechos normales de la aplicación del usuario.
En el momento de la publicación, el número CVE individual para la nueva entrada todavía está en estado Pendiente.En la lista oficial de Gigabyte, la vulnerabilidad se designa como “Vulnerabilidad de acceso a puerto de E/S y memoria física arbitraria en el controlador del kernel del Centro de control de GIGABYTE” y tiene fecha del 21 de septiembre de 2026.
¿Por qué es especialmente molesta la vulnerabilidad de un controlador?
El Centro de control se utiliza para administrar la configuración de la placa base, la refrigeración, la iluminación y otras funciones.Para algunas operaciones, el programa instala controladores con privilegios del kernel de Windows.Un error en este nivel potencialmente permite que el código malicioso supere los límites normales entre la aplicación y el sistema operativo.
Esta no es la primera vez que GCC tiene problemas en 2026. Gigabyte cerró previamente CVE-2026-9492 en el controlador MyPortIO, donde un usuario local autenticado podía leer y modificar la memoria física y obtener privilegios del kernel.También en la primavera, se solucionaron las vulnerabilidades de escritura de archivos arbitrarios y deserialización insegura.
¿Qué deben hacer los propietarios de placas base Gigabyte?
Si Gigabyte Control Center está instalado, lo más seguro es actualizarlo a través del mecanismo oficial de Gigabyte y no demorar el reinicio del sistema después de actualizar los componentes del controlador.No debe reemplazar archivos SYS individuales usted mismo: la aplicación utiliza varios módulos relacionados y el reemplazo manual puede dejar la parte antigua vulnerable.
Al mismo tiempo, tiene sentido comprobar si se necesita GCC en un sistema en particular.Si el programa se utiliza sólo para ajustes raros de la luz de fondo, el funcionamiento constante de un conjunto de servicios en segundo plano puede resultar innecesario.En otros materiales de hardware que examinamos recientemente Nuevo Steam Frame y su precio inicial - Allí la situación es la contraria: la mayoría de las funciones del sistema se concentran en torno a una plataforma controlada.





Inicia sesión o regístrate para dejar un comentario.
Sé el primero en compartir tu opinión.