三星固态硬盘管理软件魔术师修复严重安全漏洞
近日,三星Samsung为旗下固态硬盘管理软件魔术师Magician的 Windows 版更新 8.0.1 版本,解决一项高危漏洞问题。使用三星固态硬盘的Windows用户,可能需要尽快更新你的魔术师软件。这是因为三星Samsung最近发布了8.0.1版本,修复了一个存在于8.0.0版本中的高危漏洞。
这个漏洞的编号是CVE-2024-23769,它涉及到命名管道的权限控制不当。简单来说,这意味着一个本地攻击者可以利用这个漏洞,读取具有更高权限的用户的数据。例如,一个普通用户可能可以访问管理员用户的文件和信息。
这个漏洞已经在2023年10月被发现,并被美国国家标准与技术研究院 NIST 给予了 7.3 的 CVSS 评分,属于高风险级别。要利用这个漏洞,攻击者需要能够在目标系统上执行本地访问,因此远程攻击者无法利用这个漏洞。
三星Samsung已经在其官网上提供了魔术师软件的 8.0.1 版本下载链接,建议所有使用 Windows 系统的三星固态硬盘用户尽快更新。据悉,这个漏洞只影响Windows版本的魔术师软件,macOS和Android版本没有受到影响,因此不需要更新。
据铋读网了解,魔术师软件是三星Samsung为其固态硬盘用户提供的一款管理工具,可以帮助用户监测硬盘的健康状况、性能、温度等信息,还可以进行固件更新、数据迁移、安全擦除等操作。