
ASUS Control Center Critical の脆弱性 CVE-2026-19397:認証の欠如と root アクセス https://iototsecnews.jp/2026/09/08/asus-control-center-critical-flaw-allows-unauthenticated-attackers-to-gain-root-access/ ASUS Control Center Express Agent において認証処理の欠如が存在します。近隣のネットワークから未認証のまま接続されることで root 権限によるコード実行を許し、ホスト全体が制御される恐れがあります。 CVE-2026-19397 が割り当てられたこの問題への対処として、バージョン 1.7.24 以降への更新 /アクセス可能なインターフェイスの確認/ネットワーク分離や壁による制限/不審な接続やプロセスの監視が求められます。また Armory Crate App にも CVE-2026-12962/CVE-2026-18023/CVE-2026-16003~CVE-2026-16006/CVE-2026-75808~CVE-2026-75811 が影響するため、併せて確認が必要です。 #Asus #ControlCenterExpressAgent #CVE202619397 #Vulnerability
