当前位置:首页 > 科技  > 知识百科

微星发布 MSI Center 更新,修复本地提权漏洞:可接管你的 Win10 Win11 系统

来源: 责编: 时间:2024-07-07 07:43:18 874观看
导读 7 月 6 日消息,微星发布安全公告,敦促用户尽快将 MSI Center 应用升级到 2.0.38.0版本,以修复本地权限升级漏洞 CVE-2024-37726。注:MSI Center 是专为 MSI 电竞系列打造的专属应用程序,可为游戏玩家和其他用户提

7 月 6 日消息,微星发布安全公告,敦促用户尽快将 MSI Center 应用升级到 2.0.38.0版本,以修复本地权限升级漏洞 CVE-2024-37726。sHM28资讯网——每日最新资讯28at.com

注:MSI Center 是专为 MSI 电竞系列打造的专属应用程序,可为游戏玩家和其他用户提供优化的性能和效率。sHM28资讯网——每日最新资讯28at.com

在 2.0.36.0 及此前版本中,存在追踪编号为 CVE-2024-37726 的本地权限升级漏洞,让只有标准权限的用户完全接管系统。sHM28资讯网——每日最新资讯28at.com

开发者表示低权限用户创建一个目录,然后 OpLocking 该目录中文件,使用 MSI Center “导出系统信息”功能触发对 OpLocked 文件的写入操作。sHM28资讯网——每日最新资讯28at.com

OpLock 功能激活后,用户可以移动原始文件,然后创建一个指向目标文件的连接(符号链接)。MSI Center 以 SYSTEM 权限覆盖或删除目标文件(通过 junction 链接)。sHM28资讯网——每日最新资讯28at.com

sHM28资讯网——每日最新资讯28at.com

概念验证截图

本文链接:http://www.28at.com/showinfo-119-99183-0.html微星发布 MSI Center 更新,修复本地提权漏洞:可接管你的 Win10 Win11 系统

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软提高 Rewards 项目透明度,将公示积分赚取、兑换等变动信息

下一篇: 微软邀请测试 Win11 新版 Microsoft Store,应用库终于引入搜索框

标签:
  • 热门焦点
Top