News

Gigabyte Control Center: Sicherheitslücke gewährt Angreifern Kernel-Zugriff

Wer ein Gigabyte-Mainboard hat und die dazugehörige Control-Center-Software nutzt, sollte jetzt kurz aufhorchen: Gigabyte hat eine Sicherheitslücke bestätigt, über die sich Angreifer bis auf Kernel-Ebene in euer System vorarbeiten können. Das berichtet PC Gamer unter Berufung auf ein offizielles Advisory des Herstellers.

Konkret steckt der Fehler im MBStorage-Modul der Gigabyte Control Center Software, das eigentlich nur für die RAM-Beleuchtung zuständig ist. Das Modul bringt einen Kernel-Treiber namens MyPortIO_x64.sys mit, und genau der lässt sich missbrauchen. Ein Angreifer mit lokalem Zugriff auf euren Rechner kann darüber beliebigen physischen Speicher lesen und schreiben — und sich so Rechte auf Kernel-Ebene (Ring 0) erschleichen. Ist das erstmal geschafft, hat er quasi die volle Kontrolle über das System, inklusive der Möglichkeit, Sicherheitssoftware zu umgehen.

Bin ich als Gigabyte-Nutzer betroffen?

Die Schwachstelle trägt die Kennung CVE-2026-9492 und ist nach dem CVSS-3.1-Standard mit 7,8 von 10 Punkten bewertet — also “hoch”. Betroffen sind alle Versionen des MBStorage-Moduls vor 26.06.03.01, die als Teil der Gigabyte Control Center Software auf vielen aktuellen Gigabyte-Mainboards mit RGB-RAM-Unterstützung installiert sind. Wichtig: Ein Angreifer braucht dafür bereits lokalen, authentifizierten Zugriff auf euren PC, ein Angriff übers Internet aus der Ferne ist nach aktuellem Kenntnisstand nicht möglich. Trotzdem ist das kein Grund zur Entwarnung, denn Schadsoftware, die bereits auf eurem System gelandet ist, könnte die Lücke genau für diesen letzten Schritt zur vollen Kontrolle nutzen. Die Details listet Gigabyte im offiziellen Security-Advisory auf.

  • CVE-2026-9492 (CWE-782: Exposed IOCTL mit unzureichender Zugriffskontrolle)
  • Betroffen: MBStorage-Modul (RAM-Beleuchtungssteuerung) der Gigabyte Control Center Software, konkret der Kernel-Treiber MyPortIO_x64.sys
  • Betroffene Versionen: alle MBStorage-Versionen vor 26.06.03.01
  • CVSS-3.1-Score: 7,8 (Hoch)
  • Voraussetzung für den Angriff: lokaler, authentifizierter Zugriff auf das System

Wie schütze ich mich vor der Sicherheitslücke?

Die gute Nachricht: Gigabyte hat den Fehler bereits gefixt, ihr müsst nur aktiv werden. So geht’s:

  • Öffnet die Gigabyte Control Center App auf eurem PC
  • Sucht dort im Update-Bereich nach einer neuen MBStorage-Version (26.06.03.01 oder neuer) und installiert sie
  • Alternativ: Ladet das komplette, aktuelle Gigabyte Control Center Paket direkt von der offiziellen Produktseite herunter
  • Schaut im Gigabyte Download Center ohnehin regelmäßig vorbei, ob für euer Mainboard neue Software- oder BIOS-Updates bereitstehen
  • Startet den PC nach der Installation neu

Diese Lücke reiht sich in eine ganze Serie an Sicherheitsproblemen bei Gigabyte-Software in diesem Jahr ein. Erst im Sommer 2026 hatte PC Gamer über eine noch kritischere Schwachstelle in der Control-Center-Software berichtet, über die sich bei aktivierter Pairing-Funktion sogar unauthentifiziert Dateien aufs System schreiben ließen. Auch bei Gigabyte-Mainboard-BIOS-Versionen für ältere Intel-Prozessoren gab es 2026 bereits eine Warnung. Wer RGB-Software, Overclocking-Tools und ähnliche Zusatzprogramme von Mainboard-Herstellern nutzt, öffnet sich damit potenziell zusätzliche Angriffsflächen — das betrifft längst nicht nur Gigabyte, sondern die ganze Branche. Unser Rat: Haltet solche Kernel-nahe Software immer aktuell und deinstalliert Tools, die ihr eigentlich gar nicht braucht.

Quelle: PC Gamer, Gigabyte Security Advisory

Prüft am besten gleich jetzt eure Gigabyte Control Center Version und installiert das Update — schreibt uns in den Kommentaren, ob ihr betroffen wart!

Kommentare (0)

Noch keine Kommentare — sei der/die Erste mit deiner Meinung.