三星日前已经推出三星魔术师 (Samsung Magician Software) 8.0.1 版 ,配套最初是软件在 2023 年 10 月 30 日被研究人员报告给三星并得到确认 。
该漏洞编号为 CVE-2024-23769,术师
例如黑客使用权限较低的出现 GUEST 账户访问三星魔术师软件,
尽管对大多数用户来说这个漏洞的高危管理影响相对来说比较小,
漏洞你可以在这里下载最新版:https://semiconductor.samsung.com/consumer-storage/support/tools/
漏洞CVSS 评分为 7.3 分,宾账
要利用该漏洞也不算容易 ,访问该漏洞允许低权限账户访问更高权限账户的员数数据 。要执行攻击黑客必须能够接触运行三星魔术师 8.0.0 及以下版本的据蓝系统。建议还是点网顺手更新一下 。不过如果用户已经安装并经常使用三星魔术师的星S星魔话,该版本修复了安全研究人员发现的配套一个高危漏洞 ,因为这并不是软件远程类的漏洞 ,