發(fā)布時間:2025-12-10 02:44:20 來源:骨軟筋酥網(wǎng) 作者:知識
三星日前已經(jīng)推出三星魔術(shù)師 (Samsung Magician Software) 8.0.1 版,星S星魔該版本修復(fù)了安全研究人員發(fā)現(xiàn)的配套一個高危漏洞,該漏洞允許低權(quán)限賬戶訪問更高權(quán)限賬戶的軟件數(shù)據(jù)。
該漏洞編號為 CVE-2024-23769,術(shù)師CVSS 評分為 7.3 分,出現(xiàn)最初是高危管理在 2023 年 10 月 30 日被研究人員報告給三星并得到確認。

要利用該漏洞也不算容易,漏洞因為這并不是賓賬遠程類的漏洞,要執(zhí)行攻擊黑客必須能夠接觸運行三星魔術(shù)師 8.0.0 及以下版本的訪問系統(tǒng)。
例如黑客使用權(quán)限較低的員數(shù) GUEST 賬戶訪問三星魔術(shù)師軟件,利用漏洞則可以訪問具有管理員權(quán)限的據(jù)藍用戶的數(shù)據(jù)。
盡管對大多數(shù)用戶來說這個漏洞的點網(wǎng)影響相對來說比較小,不過如果用戶已經(jīng)安裝并經(jīng)常使用三星魔術(shù)師的星S星魔話,建議還是配套順手更新一下。
軟件你可以在這里下載最新版:https://semiconductor.samsung.com/consumer-storage/support/tools/
軟件隨便看看