Unverified50% confidenceEventExact time
安全研究人员披露MSI Center中存在本地提权漏洞(LPE),允许普通权限本地攻击者在数秒内将权限提升至Windows SYSTEM级别
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
7/6/2026
First Seen
Valid until: 10/4/2026
Sources
MSI Center高危提权漏洞详解:普通用户如何秒升SYSTEM权限
hackernewshackernews7/4/2026
Related Claims
Unverified本地提权(LPE)漏洞常作为漏洞链的关键环节,典型路径是通过远程漏洞获得低权限shell后再借助LPE提升至root69% similarUnverified安全研究领域将通过Electron应用开发者工具执行代码的攻击方式称为'本地特权提升'(Local Privilege Escalation)67% similarUnverified针对该漏洞的防护建议包括及时更新MSI Center至已修复版本、卸载或禁用后台常驻服务、以及在企业环境部署EDR监控异常提权行为64% similarUnverified微软安全业务覆盖身份管理(Entra ID)、终端防护(Defender)、云安全(Sentinel)等全栈安全能力61% similarUnverified从浏览器到Root的完整攻击链通常需要跨越初始代码执行、沙箱逃逸和本地权限提升(LPE)三个核心阶段60% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/114859API
curl https://kongchang.com/api/v1/knowledge/claims/114859MCP
get_claim(id=114859)