待验证50% 置信事件精确时间
安全研究人员披露MSI Center中存在本地提权漏洞(LPE),允许普通权限本地攻击者在数秒内将权限提升至Windows SYSTEM级别
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/6
首次发现
有效期至:2026/10/4
来源
MSI Center高危提权漏洞详解:普通用户如何秒升SYSTEM权限
hackernewshackernews2026/7/4
相关事实
待验证本地提权(LPE)漏洞常作为漏洞链的关键环节,典型路径是通过远程漏洞获得低权限shell后再借助LPE提升至root69% 相似待验证安全研究领域将通过Electron应用开发者工具执行代码的攻击方式称为'本地特权提升'(Local Privilege Escalation)67% 相似待验证针对该漏洞的防护建议包括及时更新MSI Center至已修复版本、卸载或禁用后台常驻服务、以及在企业环境部署EDR监控异常提权行为64% 相似待验证微软安全业务覆盖身份管理(Entra ID)、终端防护(Defender)、云安全(Sentinel)等全栈安全能力61% 相似待验证从浏览器到Root的完整攻击链通常需要跨越初始代码执行、沙箱逃逸和本地权限提升(LPE)三个核心阶段60% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/114859API
curl https://kongchang.com/api/v1/knowledge/claims/114859MCP
get_claim(id=114859)