近日消息,知名硬件品牌微星(MSI)迅速响应,正式发布了MSI Center应用的重要更新,版本号跃升至2.0.38.0。此次更新聚焦于解决一个关键性的本地权限升级漏洞,该漏洞被标识为CVE-2024-37726。
若被不法分子利用,此漏洞可能导致非管理员级别的用户非法获取系统最高权限,严重威胁到Windows 10和Windows 11用户的系统安全。
注:MSI Center 是专为 MSI 电竞系列打造的专属应用程序,可为游戏玩家和其他用户提供优化的性能和效率。
在 2.0.36.0 及此前版本中,存在追踪编号为 CVE-2024-37726 的本地权限升级漏洞,让只有标准权限的用户完全接管系统。
开发者表示低权限用户创建一个目录,然后 OpLocking 该目录中文件,使用 MSI Center “导出系统信息”功能触发对 OpLocked 文件的写入操作。
OpLock 功能激活后,用户可以移动原始文件,然后创建一个指向目标文件的连接(符号链接)。MSI Center 以 SYSTEM 权限覆盖或删除目标文件(通过 junction 链接)。
文明上网,理性发言,共同做网络文明传播者