三星廣受歡迎的MagicianSSD軟件有一個嚴(yán)重缺陷
發(fā)布日期:2024-05-10 17:30:37
導(dǎo)讀 三星的MagicianSSD軟件廣泛用于管理三星的各種存儲產(chǎn)品,從內(nèi)置SSD和便攜式SSD,到存儲卡和USB閃存驅(qū)動器,據(jù)報道存在嚴(yán)重缺陷。根據(jù)美國國...
三星的MagicianSSD軟件廣泛用于管理三星的各種存儲產(chǎn)品,從內(nèi)置SSD和便攜式SSD,到存儲卡和USB閃存驅(qū)動器,據(jù)報道存在嚴(yán)重缺陷。
根據(jù)美國國家標(biāo)準(zhǔn)與技術(shù)研究所的國家漏洞數(shù)據(jù)庫,這個被指定為CVE-2024-23769的缺陷可能會將敏感數(shù)據(jù)暴露給本地攻擊者。
該漏洞具體在于Windows版SamsungMagicianPC軟件版本8.0.0中命名管道的權(quán)限控制不當(dāng)。此缺陷允許本地攻擊者讀取特權(quán)數(shù)據(jù),這對用戶來說可能是一個重大的安全問題。
MagicianSSD軟件是三星SSD用戶中流行的工具。它提供了一系列功能,包括驅(qū)動器運行狀況、系統(tǒng)兼容性、固件更新和性能優(yōu)化。然而,這個新發(fā)現(xiàn)的缺陷可能會危及這些SSD上存儲的數(shù)據(jù)的安全性。
該問題首先在NIST國家漏洞數(shù)據(jù)庫中報告,該數(shù)據(jù)庫是IT專業(yè)人員和用戶等的綜合資源,可隨時了解影響各種軟件和硬件的最新漏洞。
三星已意識到該漏洞,并將其嚴(yán)重程度評為高(7.3)。好消息是該公司已經(jīng)針對該缺陷制作了補丁。建議用戶盡早將其軟件更新到Windows版本8.0.1,以確保免受此漏洞的影響。
標(biāo)簽: