Il tool Samsung Magician utilizzato per gestire e ottimizzare gli SSD di Samsung è affetto da una grave vulnerabilità.

Samsung Magician vulnerabile

Il tool Samsung Magician installato sui PC dotati di un SSD Samsung è risultato vulnerabile a potenziali sfruttamento delle DLL e l’escalation dei privilegi. Nello specifico la falla segnalata direttamente da Samsung è causata dalla creazione di una cartella temporanea caratterizzata da permessi deboli che potrebbero essere facilmente aggirati da malintenzionati.

Durante l’installazione, il programma di installazione di Magician crea una cartella temporanea con permessi deboli, consentendo a un utente non amministratore di eseguire il dirottamento della DLL e di aumentare i privilegi.

Samsung ha fatto sapere di aver già risolto il problema con il rilascio della versione 9.0 di Magician che potete scaricare a questo indirizzo.

Utilizzate un SSD di Samsung? Fateci sapere cosa ne pensate nei commenti.

Articolo di Windows Blog Italia
Fonte | Samsung

Non dimenticate di scaricare la nostra app per Windows, per Android o per iOS, di seguirci sul nostro Feed RSSFacebookTwitterYouTubeInstagram e di iscrivervi al Forum di supporto tecnico, in modo da essere sempre aggiornati su tutte le ultimissime notizie dal mondo  Microsoft. Iscrivetevi al nostro canale Telegram di offerte per approfittare di tanti sconti pubblicati ogni giorno.