安全研究
安全漏洞
MegaTec UPSilon2000权限提升漏洞(CVE-2025-66269)
发布日期:2025-11-25
更新日期:2025-12-26
受影响系统:MegaTec UPSilon2000
描述:
CVE(CAN) ID:
CVE-2025-66269
UPSilon 2000是一款专为RS-232或USB智能型UPS设计的监控软件,它在电力管理中扮演着至关重要的角色。
MegaTec UPSilon2000存在权限提升漏洞,该漏洞源于系统中的RupsMon和USBMate服务以SYSTEM权限运行,并且其服务路径未加引号,有写入权限的本地攻击者可利用该漏洞通过路径劫持来提升权限。
<**>
建议:
厂商补丁:
MegaTec
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.megatec.com.tw/zh/home-cn/浏览次数:127
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |