- 网络安全 -

ASUS MyASUS权限提升漏洞

2022年04月22日点击:27


MyASUS是中国华硕(ASUS)公司的一个华硕官方PC应用程序。

一、漏洞分析

 公开日期:2022-04-22

 漏洞编号:CNVD-2022-31525/CVE-2022-22814

 危害等级:高危

 漏洞描述:ASUS MyASUS 3.1.2.0之前版本存在权限提升漏洞,该漏洞源于不正确的程序对高级本地过程的调用。攻击者可利用该漏洞导致权限提升。

二、漏洞影响产品

ASUS MyASUS <3.1.2.0

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.asus.com/Static_WebPage/ASUS-Product-Security-Advisory/