首页 网络安全 正文

NitroSense本地权限提升漏洞CVE-2026-9489

摘要

栋科技漏洞库关注到 Acer NitroSense 软件中存在的本地权限提升漏洞,漏洞现已被追踪为CVE-2026-9489,漏洞CVSS 4.0评分8.5。

Acer NitroSense 是宏碁(Acer)为 Nitro 系列游戏本开发的专属系统控制软件,该软件预装于该系列机型,是游戏本的 “性能控制台”。

一、基本情况

Acer NitroSense 是宏碁笔记本随附硬件监控与风扇控制软件,仪表盘式布局,核心用于实时监控硬件、调控散热与性能、自定义灯效。

NitroSense本地权限提升漏洞CVE-2026-9489

Acer NitroSense 实时硬件监控, 显示 CPU/GPU 温度、占用率、风扇转速,数据实时刷新。,支持查看电池、硬盘、内存健康状态。

栋科技漏洞库关注到 Acer NitroSense 软件中存在的本地权限提升漏洞,漏洞现已被追踪为CVE-2026-9489,漏洞CVSS 4.0评分8.5。

二、漏洞分析

CVE-2026-9489漏洞是宏碁掠夺者智控 3.x 版本(3.00.3196 之前)、暗影骑士智控 3.x 版本(3.01.3052 之前)的本地权限提升漏洞。

两款软件启用了 Windows 命名管道,并通过自定义协议调用内部程序功能。

该命名管道配置存在缺陷,任意本地已授权用户均可借助此漏洞获取系统最高权限,执行任意代码、删除任意文件。

具体来说,受影响版本中,程序暴露的 Windows Named Pipe 采用自定义协议调用内部函数,但该 Named Pipe 存在配置错误,

允许任何已认证的本地用户以 NT AUTHORITY\SYSTEM 权限执行任意代码,并以 SYSTEM 权限删除任意文件。

攻击者可利用该漏洞在目标设备上提权并运行恶意代码。

修复版本中通过限制 Named Pipe 的访问权限,确保只有授权进程才能调用相关内部函数,从而防止本地权限提升攻击。

1、修复方案

请前往宏碁支持官网的驱动与手册专区,下载对应设备的最新版软件。

2、更新步骤

进入宏碁驱动与手册页面

输入设备序列号或 SNID 编号并回车

点击应用程序分类,找到掠夺者智控 / 暗影骑士智控,点击对应下载链接

解压已下载的安装包

运行安装程序 Setup.exe 完成安装

三、影响范围

宏碁掠夺者智控 3.x 版本(3.00.3196 之前)

暗影骑士智控 3.x 版本(3.01.3052 之前)

四、修复建议

掠夺者智控 V3.00.3198

暗影骑士智控 V3.01.3056

五、参考链接

管理员已设置登录后刷新可查看



扫描二维码,在手机上阅读
评论
更换验证码
友情链接