三星固態硬盤管理軟件魔術師修復嚴重安全漏洞
近日,三星Samsung為旗下固態硬盤管理軟件魔術師Magician的 Windows 版更新 8.0.1 版本,解決一項高危漏洞問題。使用三星固態硬盤的Windows用戶,可能需要盡快更新你的魔術師軟件。這是因為三星Samsung最近發布了8.0.1版本,修復了一個存在于8.0.0版本中的高危漏洞。
這個漏洞的編號是CVE-2024-23769,它涉及到命名管道的權限控制不當。簡單來說,這意味著一個本地攻擊者可以利用這個漏洞,讀取具有更高權限的用戶的數據。例如,一個普通用戶可能可以訪問管理員用戶的文件和信息。
這個漏洞已經在2023年10月被發現,并被美國國家標準與技術研究院 NIST 給予了 7.3 的 CVSS 評分,屬于高風險級別。要利用這個漏洞,攻擊者需要能夠在目標系統上執行本地訪問,因此遠程攻擊者無法利用這個漏洞。
三星Samsung已經在其官網上提供了魔術師軟件的 8.0.1 版本下載鏈接,建議所有使用 Windows 系統的三星固態硬盤用戶盡快更新。據悉,這個漏洞只影響Windows版本的魔術師軟件,macOS和Android版本沒有受到影響,因此不需要更新。
據鉍讀網了解,魔術師軟件是三星Samsung為其固態硬盤用戶提供的一款管理工具,可以幫助用戶監測硬盤的健康狀況、性能、溫度等信息,還可以進行固件更新、數據遷移、安全擦除等操作。