漏洞信息详情
Acer QuickAccess 安全漏洞
漏洞简介
Acer QuickAccess是中国宏碁(Acer)公司的用于调节电脑上的常用设置。
Acer QuickAccess 2.01.300x版本至2.01.3030之前版本以及3.00.30xx版本至3.00.3038之前版本 存在安全漏洞,该漏洞源于用户进程通过Named Pipe与具有系统权限的服务进行通信,导致Named Pipe被授予普通用户读取和写入权限。此外,服务程序在通信时不会验证用户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.acer.com/en/kb/articles/14762
参考网址
来源:MISC
链接:https://community.acer.com/en/kb/articles/14762
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24286/
受影响实体
暂无
补丁
- Acer QuickAccess 安全漏洞的修复措施<!--2022-3-10-->
还没有评论,来说两句吧...