Lỗ hổng nghiêm trọng trong GIGABYTE Control Center cho phép ghi tệp từ xa

Tóm tắt nhanh
- GIGABYTE xác nhận lỗ hổng CVE-2026-4415 trong phần mềm GIGABYTE Control Center (GCC).
- Khi pairing được bật, kẻ tấn công có quyền truy cập mạng có thể ghi tệp tùy ý lên máy Windows mà không cần đăng nhập.
- GCC 25.07.21.01 và các bản cũ hơn bị ảnh hưởng; bản sửa là 25.12.10.01 hoặc mới hơn.
- Nếu chưa thể cập nhật, người dùng nên tắt pairing và hạn chế kết nối từ mạng không tin cậy.
Tính năng pairing biến GCC thành điểm vào nguy hiểm
GIGABYTE Control Center thường được dùng để chỉnh RGB, theo dõi nhiệt độ, điều khiển quạt, tinh chỉnh hiệu năng và cập nhật driver hoặc firmware. Tuy nhiên, GIGABYTE vừa xác nhận một lỗ hổng bảo mật khiến tiện ích này có thể trở thành điểm vào nguy hiểm trên máy Windows.
Lỗ hổng được định danh là CVE-2026-4415, bắt nguồn từ cách GCC xử lý đường dẫn tệp. Theo cảnh báo của GIGABYTE và thông tin từ BleepingComputer, khi tính năng pairing được bật, kẻ tấn công có quyền truy cập mạng có thể gửi yêu cầu ghi tệp vào vị trí tùy ý trên hệ điều hành mà không cần xác thực.
Rủi ro không dừng ở việc tạo hoặc ghi đè một tệp thông thường. Nếu được đặt vào vị trí phù hợp, tệp có thể mở đường cho việc thực thi mã, leo thang đặc quyền hoặc làm hệ thống ngừng hoạt động. BleepingComputer dẫn mức CVSS v4.0 là 9,2/10, trong khi bản tin bảo mật của GIGABYTE ghi mức 8,1. Đây là hai đánh giá từ các nguồn khác nhau, không nên gộp thành một con số duy nhất.
GCC 25.07.21.01 và các bản cũ hơn nằm trong diện ảnh hưởng
GIGABYTE cho biết các phiên bản GCC từ 25.07.21.01 trở về trước bị ảnh hưởng. Bản sửa là GCC 25.12.10.01 hoặc mới hơn. Hãng nói bản cập nhật đã xử lý các phần liên quan đến quản lý đường dẫn tải xuống, xử lý thông điệp và mã hóa lệnh.
Do GCC có thể được cài sẵn hoặc được đề xuất cùng laptop và bo mạch chủ GIGABYTE, người dùng không nên chỉ dựa vào việc mình có nhớ đã tự cài phần mềm hay không. Hãy mở GCC để kiểm tra phiên bản hiện tại, hoặc xem danh sách ứng dụng trên Windows và trang hỗ trợ chính thức của thiết bị.
Cập nhật GCC trước khi tiếp tục dùng các tính năng mạng
Biện pháp chính là cập nhật GCC lên phiên bản 25.12.10.01 hoặc mới hơn thông qua cổng phần mềm chính thức của GIGABYTE. Tải bộ cài từ đúng nguồn cũng giúp tránh nguy cơ dùng phải một trình cài đặt đã bị chỉnh sửa.
Nếu chưa thể cập nhật ngay, hãy tắt pairing và các chức năng giao tiếp mạng không cần thiết trong GCC. Đồng thời, hạn chế để máy nhận kết nối từ những mạng không tin cậy. Đây chỉ là cách giảm rủi ro tạm thời, không thay thế cho việc cài bản vá.
Nếu không còn dùng GCC, người dùng có thể cân nhắc gỡ phần mềm sau khi kiểm tra xem driver hoặc chức năng phần cứng nào có phụ thuộc vào nó. Một tiện ích quản lý phần cứng vẫn cần được cập nhật nghiêm túc như trình duyệt và hệ điều hành, đặc biệt khi nó có quyền tương tác sâu với Windows.
THEO DÕI CÁC KÊNH CỦA TEKCAFE
- Website: TekCafe.vn
- Fanpage Facebook: facebook.com/tekcafeteam
- YouTube: youtube.com/c/TekCafeTeam
BÀI VIẾT MỚI NHẤT
- Microsoft giao dự án Halo tiếp theo cho Activision phát triển
- Lỗ hổng nghiêm trọng trong GIGABYTE Control Center cho phép ghi tệp từ xa
- Dyson CameraJet giá 499 USD gặp lỗi ngay sau khi bán
- PUBG Asia Stars 2026 bị hủy sau tranh cãi stream sniping
- Thử nghiệm RoboHarm cảnh báo rủi ro khi đưa AI ngôn ngữ vào robot



