
CVE-2020-36603 문서: Windows에서 권한 없는 사용자가 SYSTEM 권한으로 임의 코드를 실행할 수 있게 하는 Genshin Impact mhyprot2.sys 안티 치트 드라이버의 로컬 권한 상승 취약점입니다.
HoYoVerse (구 miHoYo) Genshin Impact mhyprot2.sys 1.0.0.0 안티치트 드라이버는 권한이 없는 함수 호출을 충분히 제한하지 않아, Microsoft Windows 시스템에서 로컬의 권한 없는 사용자가 SYSTEM 권한으로 임의 코드를 실행할 수 있게 합니다. mhyprot2.sys 드라이버는 먼저 관리자 권한을 가진 사용자에 의해 설치되어야 합니다.
| 인증 | 복잡성 | 벡터 |
|---|---|---|
| 사용 불가 | 사용 불가 | 사용 불가 |
| 기밀성 | 무결성 | 가용성 |
|---|---|---|
| 사용 불가 | 사용 불가 | 사용 불가 |
이 저장소는 Live Hack CVE 프로젝트의 일부입니다. Sn0wAlice가 보안에 관심이 있고 최신 CVE 피드가 필요한 사람들을 위해 만들었습니다. 즐기시길 바라며, 저장소에 별표를 찍고 Twitter와 Github에서 저를 팔로우하는 것을 잊지 마세요.