CVE-2024-37726
ثغرة أذونات غير آمنة في Micro-Star International Co., Ltd MSI Center v.2.0.36.0 تسمح لمهاجم محلي بتصعيد الامتيازات عبر وظيفة Export System Info في...
- تم النشر
- 03/07/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أذونات غير آمنة في Micro-Star International Co., Ltd MSI Center v.2.0.36.0 تسمح لمهاجم محلي بتصعيد الامتيازات عبر وظيفة Export System Info في MSI.CentralServer.exe
المصادر
2إثبات المفهوم لـ CVE-2024-37726: تصعيد الصلاحيات المحلية في MSI Center عبر الكتابة التعسفية للملفات باستخدام هجمات الروابط الرمزية/التقاطعات والتلاعب بـ OpLock، مما يتيح حذف الملفات على مستوى SYSTEM واستمراريتها.
استغلال بلغة C++ لثغرة CVE-2024-37726، وهي ثغرة الكتابة فوق الملفات التعسفية في MSI Center تتيح تصعيد الامتيازات المحلية على أنظمة Windows.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.