
Der HoYoVerse (ehemals miHoYo) Genshin Impact mhyprot2.sys 1.0.0.0 Anti-Cheat-Treiber schränkt den Aufruf nicht privilegierter Funktionen nicht ausreichend ein, sodass lokale, nicht privilegierte Benutzer auf Microsoft Windows-Systeme beliebigen Code mit SYSTEM-Berechtigungen ausführen können. Der mhyprot2.sys-Treiber muss zuerst von einem Benutzer mit CVE project von @Sn0wAlice installiert werden.
Der HoYoVerse (ehemals miHoYo) Genshin Impact mhyprot2.sys 1.0.0.0 Anti-Cheat-Treiber schränkt nicht privilegierte Funktionsaufrufe nicht ausreichend ein, sodass lokale, nicht privilegierte Benutzer unter Microsoft Windows-Systeme beliebigen Code mit SYSTEM-Berechtigungen ausführen können. Der Treiber mhyprot2.sys muss zuerst von einem Benutzer mit Administratorrechten installiert werden.
| Authentifizierung | Komplexität | Vektor |
|---|---|---|
| nicht verfügbar | nicht verfügbar | nicht verfügbar |
| Vertraulichkeit | Integrität | Verfügbarkeit |
|---|---|---|
| nicht verfügbar | nicht verfügbar | nicht verfügbar |
Dieses Repository ist Teil des Projekts Live Hack CVE. Erstellt von Sn0wAlice für die Menschen, denen Sicherheit am Herzen liegt und die einen Feed der neuesten CVEs benötigen. Ich hoffe, es gefällt euch, vergesst nicht, das Repository zu starren und mir auf Twitter und Github zu folgen.