微星发布 MSI Center 更新,修复本地提权漏洞

2024-07-06 11:50:30

  微星发布安全公告,注:MSI Center 是专为 MSI 电竞系列打造的专属应用程序,可为游戏玩家和其他用户提供优化的性能和效率。

  在 2.0.36.0 及此前版本中,存在追踪编号为 CVE-2024-37726 的本地权限升级漏洞,让只有标准权限的用户完全接管系统。

  开发者表示低权限用户创建一个目录,然后 OpLocking 该目录中文件,使用 MSI Center “导出系统信息”功能触发对 OpLocked 文件的写入操作。

  OpLock 功能激活后,用户可以移动原始文件,然后创建一个指向目标文件的连接。MSI Center 以 SYSTEM 权限覆盖或删除目标文件。

  概念验证

下一篇:吉利远程幸福号首台量产车型下线,第 1000 台远
上一篇:售 23.19 万元起,特斯拉 Model 3Y 车型交付日期缩至
返回顶部小火箭