CSIRT Toscana

Rilevate vulnerabilità in driver ASUS (AL01/260720/CSIRT-ITA)

Data:
21 Luglio 2026

Impatto Sistemico

Medio (62.17)

Sintesi

Rilevate tre vulnerabilità di sicurezza, con gravità “alta”, che interessano alcuni driver Asus. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente locale malintenzionato di elevare i propri privilegi sui sistemi interessati.

Tipologia

Privilege Escalation

Prodotti e versioni affette

ASUS driver

  • GLCKIO2.sys
  • ASIO.sys
  • ASIO2.sys

Azioni di mitigazione

Si evidenzia che per i prodotti elencati il vendor non rilascerà alcuna patch considerata la relativa data di fine supporto (EOL); in conformità con quanto dichiarato dal vendor, si raccomanda di verificare la disponibilità di una versione più recente del software ASUS installato (ad esempio Aura Sync o AI Suite 3) e di aggiornarla all’ultima versione disponibile, in modo da garantire che i driver legacy vulnerabili non vengano più utilizzati.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 20-07-2026 20/07/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

21 Luglio 2026, 17:49