GIGABYTE Control Center schließt Sicherheitslücken mit dringendem Update

Kritische Schwachstellen in den Kernel-Treibern des GIGABYTE Control Centers erfordern sofortiges Handeln – das Update v26.08.28.01 schließt die Lücken.

Highlights
  • Die Schwachstellen in den Treibern GVCIDrv64.sys und gdrv3.sys ermöglichen vollständige Systemkontrolle durch lokale Angreifer.
  • GIGABYTE bewertet die Lücken mit einem CVSS-Score von 8,8 und stuft sie als hochriskant ein.
  • Die aktualisierte Version v26.08.28.01 des GIGABYTE Control Centers behebt die Sicherheitslücken vollständig.

Besitzer eines Mainboards von GIGABYTE sollten dringend die neueste Version des Control Centers installieren. In der mitgelieferten Treibersoftware haben Sicherheitsforscher mehrere Schwachstellen entdeckt, die einem Angreifer weitreichende Kontrolle über das gesamte System ermöglichen könnten. Die Lücken gelten als kritisch, auch wenn eine Ausnutzung nur lokal möglich ist.

Sicherheitslücken in den Kernel-Treibern des GIGABYTE Control Centers

Betroffen sind die Treiberdateien GVCIDrv64.sys und gdrv3.sys, die als Teil des GIGABYTE Control Centers auf dem System installiert werden. Die Schwachstellen liegen in den IOCTL-Schnittstellen der Kernel-Treiber. Diese Schnittstellen ermöglichen eine Kommunikation zwischen Anwendungen und dem Betriebssystemkern. Aufgrund unzureichender Zugriffskontrollen und fehlender Validierung von Eingabeparametern können Angreifer laut Sicherheitshinweis von GIGABYTE beliebige physische Speicherbereiche mappen und direkt auf Hardware zugreifen. In der Praxis bedeutet das: Ein authentifizierter lokaler Angreifer könnte die Kontrolle über den gesamten PC übernehmen, inklusive Kernel-Ebene.

Die Schwachstellen wurden mit einem CVSS-Score von 8,8 bewertet, was sie als hochriskant einstuft – jedoch nur, wenn der Angreifer bereits Zugriff auf das System hat. Eine Remote-Ausführung ohne vorherigen lokalen Zugriff ist nicht möglich. Das schränkt das Gefahrenpotenzial erheblich ein, schließt es aber nicht aus. In Mehrbenutzerumgebungen oder bei Schadsoftware, die bereits auf dem Rechner läuft, können die Lücken als Laterale Bewegung oder zur Rechteausweitung genutzt werden.

Welche Version behebt die Sicherheitslücken?

Die korrigierte Version trägt die Bezeichnung GIGABYTE Control Center v26.08.28.01. GIGABYTE empfiehlt allen Nutzern, diese Version unverzüglich zu installieren. Die neue Version ersetzt sowohl die betroffenen Treiber als auch die Anwendungsdateien. Ein separater Patch für die Treiber ist nicht erforderlich – das Update des Control Centers aktualisiert alle Komponenten im Paket.

Das Unternehmen bedankt sich in dem Sicherheitshinweis ausdrücklich bei den Sicherheitsforschern Mohamed Alzhrani (alias 0xMaz) und Subhan Sultanov (alias me1n), die die Schwachstellen gemeldet und an der Entwicklung einer Lösung mitgewirkt haben. Die Zusammenarbeit mit externen Forschern ist ein positiver Schritt, denn sie zeigt, dass GIGABYTE Sicherheitsmeldungen ernst nimmt und zeitnah reagiert.

Was bedeutet die Schwachstelle für betroffene Nutzer?

Die praktische Gefahr ist überschaubar, solange das System nicht bereits kompromittiert ist. Ein Angreifer muss physischen oder Remote-Zugriff auf ein Konto mit Authentifizierung haben, um die Lücken auszunutzen. Dennoch sollten Nutzer das Update nicht aufschieben. In Umgebungen mit mehreren Benutzern oder in Unternehmensnetzwerken mit gemeinsam genutzten Rechnern ist das Risiko höher. Auch wenn die Wahrscheinlichkeit eines Angriffs bei einem normalen privaten PC gering ist, hinterlässt eine ungepatchte Kernel-Schwachstelle ein unnötiges Sicherheitsrisiko.

Die Tatsache, dass GIGABYTE hier von „vollständiger Systemkompromittierung“ spricht, zeigt, wie schwerwiegend die Lücken technisch sind. Die Kombination aus physischem Speicherzugriff und direkter Hardwarekontrolle erlaubt praktisch jede Aktion auf dem System, inklusive der Umgehung von Sicherheitssoftware.

So überprüfen Sie, ob Ihr System betroffen ist

Nutzer können die installierte Version des GIGABYTE Control Centers über die Anwendung selbst oder über die Systemsteuerung prüfen. Öffnen Sie das Control Center und navigieren Sie zu den Einstellungen oder der Info-Seite. Die Versionsnummer wird dort angezeigt. Alternativ lässt sich die Version über die Liste der installierten Programme in den Windows-Einstellungen einsehen. Ist eine ältere Version als v26.08.28.01 vorhanden, sollte das Update umgehend durchgeführt werden.

GIGABYTE stellt die aktuelle Version auf der offiziellen Website zum Download bereit. Auch über die integrierte Update-Funktion des Control Centers kann die neue Version installiert werden. Es ist ratsam, nach der Installation den Rechner neu zu starten, um sicherzustellen, dass die neuen Treiber vollständig geladen werden.

Warum ist dieses Update auch für den deutschen Markt wichtig?

GIGABYTE-Mainboards erfreuen sich in Deutschland großer Beliebtheit, insbesondere bei PC-Enthusiasten und Gamern. Laut Marktanalysen zählt GIGABYTE zu den führenden Mainboard-Herstellern im deutschsprachigen Raum. Das Control Center wird standardmäßig mit vielen Mainboards ausgeliefert oder von Nutzern für die Feinabstimmung von Lüfterkurven, RGB-Beleuchtung und Leistungsparametern installiert. Anders als oft angenommen, ist das Tool nicht nur eine optionale Ergänzung, sondern bei einigen Modellen fest im UEFI-BIOS integriert, sodass eine Deinstallation nicht ohne Weiteres möglich ist. Das macht ein Update des Control Centers umso wichtiger.

Die Sicherheitslücken betreffen ausschließlich die Windows-Version des Control Centers. Linux- oder andere Betriebssysteme sind nicht betroffen, da die Treiber spezifisch für den Windows-Kernel entwickelt wurden. Dennoch sollten auch Nutzer, die ihr System bereits mit anderen Sicherheitsmaßnahmen abgesichert haben, die Treiber aktualisieren, um eine mögliche Absicherung nicht zu unterlaufen.

Häufig gestellte Fragen zu den GIGABYTE-Sicherheitslücken

Wie kann ich die Sicherheitslücken schließen?
Die einzige Maßnahme ist das Update auf die Version v26.08.28.01 des GIGABYTE Control Centers. Das Update ersetzt die betroffenen Treiber GVCIDrv64.sys und gdrv3.sys durch überarbeitete Versionen.

Können Angreifer die Lücke aus der Ferne ausnutzen?
Nein. Eine Ausnutzung erfordert einen authentifizierten lokalen Zugriff auf das System. Remote-Angriffe ohne vorherigen Zugriff sind nicht möglich. Die Schwachstelle kann aber von Schadsoftware genutzt werden, die bereits auf dem Rechner aktiv ist.

Welche Auswirkungen hat eine vollständige Systemkompromittierung?
Angreifer könnten den Kernel manipulieren, beliebige Treiber laden, die Firmware überschreiben und Sicherheitssoftware deaktivieren. Das entspricht praktisch der vollständigen Kontrolle über das System, ähnlich wie bei einem physischen Angriff durch einen Administrator.

Sind auch andere GIGABYTE-Softwareprodukte betroffen?
Der Sicherheitshinweis bezieht sich ausschließlich auf das GIGABYTE Control Center und die darin enthaltenen Treiber. Andere Programme wie EasyTune oder RGB Fusion sind nicht Teil der Warnung, sollten aber ebenfalls regelmäßig aktualisiert werden.

Die Entdeckung dieser Treiberlücken reiht sich in eine Serie von Sicherheitsvorfällen bei Motherboard-Herstellern ein. Vor wenigen Monaten gab es ähnliche Probleme bei anderen Herstellern. Die Branche scheint jedoch zunehmend erkannt zu haben, dass Begleitsoftware ein ernstzunehmendes Einfallstor sein kann. Für GIGABYTE ist dies eine Gelegenheit, durch schnelle und transparente Updates Vertrauen aufzubauen.

Nutzer, die das Control Center nicht benötigen, können es alternativ deinstallieren, um die Angriffsfläche zu reduzieren. Für alle anderen gilt: Das Update ist unkompliziert, schnell erledigt und beseitigt ein unnötiges Risiko. Wer sein System aktuell hält, ist auf der sicheren Seite – und das gilt nicht nur für dieses Update, sondern für alle Softwarekomponenten eines PCs.

Diesen Artikel teilen