Echo

Echo 关注TA

大家好,我是Echo!

Echo

Echo

关注TA

大家好,我是Echo!

  •  普罗旺斯
  • 自由职业
  • 写了309,679,512字

该文章投稿至Nemo社区   资讯  板块 复制链接


微星发布 MSI Center 更新,修复本地提权漏洞:可接管你的 Win10 / Win11 系统

发布于 2024/07/06 11:21 108浏览 0回复 489

IT之家 7 月 6 日消息,微星发布安全公告,敦促用户尽快将 MSI Center 应用升级到 2.0.38.0 版本,以修复本地权限升级漏洞 CVE-2024-37726。

IT之家注:MSI Center 是专为 MSI 电竞系列打造的专属应用程序,可为游戏玩家和其他用户提供优化的性能和效率。

在 2.0.36.0 及此前版本中,存在追踪编号为 CVE-2024-37726 的本地权限升级漏洞,让只有标准权限的用户完全接管系统。

开发者表示低权限用户创建一个目录,然后 OpLocking 该目录中文件,使用 MSI Center “导出系统信息”功能触发对 OpLocked 文件的写入操作。

OpLock 功能激活后,用户可以移动原始文件,然后创建一个指向目标文件的连接(符号链接)。MSI Center 以 SYSTEM 权限覆盖或删除目标文件(通过 junction 链接)。

概念验证截图

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。


本文由LinkNemo爬虫[Echo]采集自[https://www.ithome.com/0/780/063.htm]

本文标签
 {{tag}}
点了个评