安全研究

安全漏洞
Micro-Star International MSI Center权限提升漏洞(CVE-2022-38532)

发布日期:2022-09-19
更新日期:2022-12-02

受影响系统:
Micro-Star International Micro-Star International MSI Center 1.0.50.0
描述:
CVE(CAN) ID: CVE-2022-38532

Micro-Star International MSI Center是中国微星科技(Micro-Star International)公司的一个监控管理平台。可以在功能集页面中找到所有您喜欢的功能,例如游戏模式或智能优先。
Micro-Star International MSI Center 1.0.50.0版本的MSI.CentralServer.exe的C_Features组件存在权限提升漏洞。攻击者可利用该漏洞通过运行特制的可执行文件提升权限。

<**>

建议:
厂商补丁:

Micro-Star International
------------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://github.com/nam3lum/msi-central_privesc

浏览次数:531
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障