سامسونگ یک آسیبپذیری «شدید» (CVE-2025-57836) را در نرمافزار Magician SSD خود برای ویندوز شناسایی و وصله کرده است. این نقص امنیتی، که نسخههای 6.3.0 تا 8.3.2 را تحت تأثیر قرار میدهد، ناشی از ایجاد پوشه موقت با مجوزهای ضعیف توسط نصبکننده است. این ضعف به یک کاربر غیرمدیر اجازه میدهد تا با ربایش DLL، امتیازات خود را به سطح مدیر سیستم ارتقا دهد. این آسیبپذیری میتواند منجر به ایجاد حسابهای کاربری جدید با دسترسی مدیر و تغییر فایلهای سیستمی شود.
برای مقابله با این تهدید، به کاربران Samsung Magician اکیداً توصیه میشود که فوراً به نسخه 9.0.0 ارتقا دهند. این نسخه علاوه بر رفع آسیبپذیری، شامل بازطراحی کامل رابط کاربری نیز میشود. Magician ابزاری محبوب برای مدیریت SSDهای سامسونگ است که امکاناتی نظیر مهاجرت داده، بهینهسازی عملکرد و بهروزرسانی فریمور را ارائه میدهد. این آسیبپذیری تنها نسخه ویندوز را تحت تأثیر قرار میدهد و ارتقاء به نسخه جدید برای حفظ امنیت سیستم حیاتی است.
- کولبات
- دی 17, 1404






