1月7日消息,三星日前通过官方声明确认,其固态硬盘管理软件"三星魔术师"的6.3.0至8.3.2版本存在高危安全漏洞,使用这些版本的用户应当立即进行更新。

经查询三星官方披露的内容,这些版本存在的漏洞编号为CVE-2025-57836,攻击者可以利用它实现非法提权,甚至通过DLL劫持来获取系统管理员权限。一旦得手,黑客便能在应用程序目录中植入恶意代码,从而完全控制用户的计算机。

三星方面对此作出解释,这些版本的软件在安装过程中,会创建一个权限设置过于宽松的临时文件夹,使得非管理员用户能够发起DLL劫持攻击,并借此提升自己的操作权限。
目前,三星已在9.0及更高版本中修复了这个缺陷,新版软件不仅安全性得到提升,还带来了重新设计的用户界面,并支持自定义界面小组件。
