ASUS Control Center Critical Flaw Allows Unauthenticated Attackers to Gain Root Access
2026/09/08 gbhackers — ASUS は、Control Center Express Agent の認証欠如の脆弱性 CVE-2026-19397 (High) に関する情報を公表し、修正のためのセキュリティ・アップデートをリリースした。この脆弱性を悪用する近距離にいる未認証の攻撃者は、Agent に直接接続し、影響を受けるホストを制御する可能性がある。この脆弱性に関する情報は 2026年9月8日に公開/更新され、影響を受けるバージョンとして 1.7.24 未満を指定している。
Continue reading “ASUS Control Center Critical の脆弱性 CVE-2026-19397:認証の欠如と root アクセス”