游客發(fā)表
發(fā)帖時(shí)間:2026-01-09 16:40:45
1月8日消息,軟件近日三星發(fā)布公告稱(chēng),存嚴(yán)其SSD專(zhuān)用的重漏制權(quán)管理軟件“三星魔術(shù)師”存在嚴(yán)重安全漏洞,受影響版本從6.3.0至8.3.2。洞正
該漏洞允許黑客通過(guò)DLL劫持獲取系統(tǒng)管理員權(quán)限,被黑且目前已被黑客利用,客利可獲三星建議用戶(hù)盡快升級(jí)至最新版本。用中
該漏洞編號(hào)為CVE-2025-57836,取系CVSS評(píng)分為7.8,統(tǒng)控它最早于2025年8月由安全專(zhuān)家Sandro Poppi發(fā)現(xiàn)。軟件
據(jù)調(diào)查,存嚴(yán)該軟件在安裝過(guò)程中會(huì)創(chuàng)建一個(gè)權(quán)限較弱的重漏制權(quán)臨時(shí)文件夾,黑客可利用此漏洞劫持該文件夾內(nèi)的洞正DLL文件,進(jìn)而獲取系統(tǒng)管理員權(quán)限。被黑
為應(yīng)對(duì)這一威脅,客利可獲三星建議用戶(hù)立即升級(jí)至9.0或更高版本,新版本不僅修復(fù)了該漏洞,還引入了重新設(shè)計(jì)的用戶(hù)界面,用戶(hù)可以自定義控制面板,包括移除或添加小部件,以及其他功能改進(jìn)。
相關(guān)內(nèi)容
隨機(jī)閱讀
熱門(mén)排行
友情鏈接