联想预装程序漏洞可使攻击者获取SYSTEM用户权限

联想Vantage漏洞可让攻击者一键获取SYSTEM权限,完全控制电脑。

最新披露的CVE-2025-6230、CVE-2025-6231和CVE-2025-6232漏洞影响联想Vantage工具,可能导致攻击者获得Windows系统完全控制。尽管联想已发布补丁,未打补丁的终端仍易受攻击,攻击者可通过DLL劫持和SQL注入提升权限。建议尽快推送补丁并审计注册表ACL。

原文中文,约3100字,阅读约需8分钟。发表于:
阅读原文