当前位置: 代码网 > 科技>操作系统>Windows > 微星发布 MSI Center 更新,修复本地提权漏洞:可接管你的 Win10 / Win11 系统

微星发布 MSI Center 更新,修复本地提权漏洞:可接管你的 Win10 / Win11 系统

2024年07月07日 Windows 我要评论
微星发布安全公告,敦促用户尽快将 MSI Center 应用升级到 2.0.38.0 版本,以修复本地权限升级漏洞 CVE-2024-37726。

7 月 6 日消息,微星发布安全公告,敦促用户尽快将 msi center 应用升级到 2.0.38.0 版本,以修复本地权限升级漏洞 cve-2024-37726。

代码网注:msi center 是专为 msi 电竞系列打造的专属应用程序,可为游戏玩家和其他用户提供优化的性能和效率。

在 2.0.36.0 及此前版本中,存在追踪编号为 cve-2024-37726 的本地权限升级漏洞,让只有标准权限的用户完全接管系统。

开发者表示低权限用户创建一个目录,然后 oplocking 该目录中文件,使用 msi center “导出系统信息”功能触发对 oplocked 文件的写入操作。

oplock 功能激活后,用户可以移动原始文件,然后创建一个指向目标文件的连接(符号链接)。msi center 以 system 权限覆盖或删除目标文件(通过 junction 链接)。

概念验证截图
(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com