NitroSense本地权限提升漏洞CVE-2026-9489
Acer NitroSense 是宏碁(Acer)为 Nitro 系列游戏本开发的专属系统控制软件,该软件预装于该系列机型,是游戏本的 “性能控制台”。
一、基本情况
Acer NitroSense 是宏碁笔记本随附硬件监控与风扇控制软件,仪表盘式布局,核心用于实时监控硬件、调控散热与性能、自定义灯效。

Acer NitroSense 实时硬件监控, 显示 CPU/GPU 温度、占用率、风扇转速,数据实时刷新。,支持查看电池、硬盘、内存健康状态。
栋科技漏洞库关注到 Acer NitroSense 软件中存在的本地权限提升漏洞,漏洞现已被追踪为CVE-2026-9489,漏洞CVSS 4.0评分8.5。
二、漏洞分析
CVE-2026-9489漏洞是宏碁掠夺者智控 3.x 版本(3.00.3196 之前)、暗影骑士智控 3.x 版本(3.01.3052 之前)的本地权限提升漏洞。
两款软件启用了 Windows 命名管道,并通过自定义协议调用内部程序功能。
该命名管道配置存在缺陷,任意本地已授权用户均可借助此漏洞获取系统最高权限,执行任意代码、删除任意文件。
具体来说,受影响版本中,程序暴露的 Windows Named Pipe 采用自定义协议调用内部函数,但该 Named Pipe 存在配置错误,
允许任何已认证的本地用户以 NT AUTHORITY\SYSTEM 权限执行任意代码,并以 SYSTEM 权限删除任意文件。
攻击者可利用该漏洞在目标设备上提权并运行恶意代码。
修复版本中通过限制 Named Pipe 的访问权限,确保只有授权进程才能调用相关内部函数,从而防止本地权限提升攻击。
1、修复方案
请前往宏碁支持官网的驱动与手册专区,下载对应设备的最新版软件。
2、更新步骤
进入宏碁驱动与手册页面
输入设备序列号或 SNID 编号并回车
点击应用程序分类,找到掠夺者智控 / 暗影骑士智控,点击对应下载链接
解压已下载的安装包
运行安装程序 Setup.exe 完成安装
三、影响范围
宏碁掠夺者智控 3.x 版本(3.00.3196 之前)
暗影骑士智控 3.x 版本(3.01.3052 之前)
四、修复建议
掠夺者智控 V3.00.3198
暗影骑士智控 V3.01.3056
五、参考链接
管理员已设置登录后刷新可查看