
توثيق CVE-2020-36603: ثغرة تصعيد صلاحيات محلية في برنامج تشغيل مكافحة الغش mhyprot2.sys الخاص بلعبة Genshin Impact، تسمح للمستخدمين غير المصرح لهم بتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM على نظام Windows.
برنامج تشغيل مكافحة الغش mhyprot2.sys 1.0.0.0 التابع لشركة HoYoVerse (المعروفة سابقًا باسم miHoYo) الخاص بلعبة Genshin Impact لا يقيد بشكل كافٍ استدعاءات الدوال غير المُميَّزة، مما يسمح للمستخدمين المحليين غير المُميَّزين بتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM على أنظمة مايكروسوفت ويندوز. يجب أولاً تثبيت برنامج تشغيل mhyprot2.sys بواسطة مستخدم يتمتع بصلاحيات إدارية.
| المصادقة | التعقيد | المتجه |
|---|---|---|
| غير متاح | غير متاح | غير متاح |
| السرية | السلامة | التوفر |
|---|---|---|
| غير متاح | غير متاح | غير متاح |
هذا المستودع جزء من مشروع Live Hack CVE. صُنع بواسطة Sn0wAlice للأشخاص الذين يهتمون بالأمن ويحتاجون إلى متابعة أحدث CVEs. أتمنى أن ينال إعجابك، لا تنسَ وضع نجمة على المستودع ومتابعتي على Twitter وGithub