技嘉本周发布软件更新,修复了Control Center中一个可能导致攻击者写入任意文件的高危漏洞。
GIGABYTE Control Center(GCC)是用于统一管理技嘉各类产品的集中管理平台软件。本次修复的漏洞为CVE-2026-4415,由安全研究人员David Sprüngli发现并上报。
技嘉最新安全公告指出,CVE-2026-4415属于相对路径遍历(Relative Path Traversal)漏洞,源于GCC在处理文件时输入验证不足。当配对功能启用时,未经身份验证的远程攻击者可在底层操作系统任意位置写入文件。该漏洞若被利用,可能导致任意代码执行、权限提升或拒绝服务(Denial of Service)攻击。CVE-2026-4415的CVSS风险评分为8.1,属于高危等级。
受影响的产品版本为25.07.21.01及之前版本。技嘉已发布修复该漏洞的25.12.10.01版本,新版本通过优化下载路径管理、增强消息处理机制和指令加密等措施有效缓解风险。厂商强烈建议用户立即升级至最新版本。