安全研究

安全漏洞
MegaTec UPSilon2000权限提升漏洞(CVE-2025-66266)

发布日期:2025-11-25
更新日期:2025-12-26

受影响系统:
MegaTec UPSilon2000
描述:
CVE(CAN) ID: CVE-2025-66266

UPSilon 2000是一款专为RS-232或USB智能型UPS设计的监控软件,它在电力管理中扮演着至关重要的角色。
MegaTec UPSilon2000存在权限提升漏洞,该漏洞源于RupsMon.exe服务可执行文件存在不安全的权限设置,其向“Everyone”组授予了完全控制权,攻击者可利用该漏洞用恶意二进制文件替换该可执行文件,以SYSTEM权限执行代码,导致权限提升和任意代码执行。

<**>

建议:
厂商补丁:

MegaTec
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:

https://www.megatec.com.tw/zh/home-cn/

浏览次数:136
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障