CVE-2024-21923CVE-2024-21923是AMD StoreMI软件中的一个高危安全漏洞,CVSS评分达到7.3。该漏洞源于软件安装时使用了不正确的默认权限配置,可能允许低权限攻击者通过本地访问实现权限提升,最终获取系统级权限并执行任意代码。AMD StoreMI是AMD推出的智能存储加速技术,用于优化固态硬盘和机械硬盘的组合存储性能。由于该漏洞涉及本地权限提升,攻击者需要具备目标系统的本地访问权限,并通过用户交互触发漏洞利用。对于企业用户而言,如果员工终端安装了AMD StoreMI,攻击者可能通过恶意软件或物理访问利用此漏洞获取管理员权限,进而控制整个系统。AMD官方已发布安全公告(AMD-SB-4010)并提供修复方案,建议用户尽快升级到最新版本以消除安全风险。
该漏洞的根本原因在于AMD StoreMI安装程序在创建系统文件和目录时设置了过于宽松的访问权限。具体表现为:关键系统文件和目录的所有者为SYSTEM或TrustedInstaller账户,但其他用户组(如Users组)被授予了过度修改或写入权限。攻击者可以利用以下方式利用此漏洞:1) 定位StoreMI安装目录下的可执行文件或DLL库文件;2) 利用文件权限配置错误,将恶意代码注入到这些文件或创建同名恶意文件;3) 通过诱导管理员用户执行特定操作或等待系统服务重启,触发恶意代码以高权限执行。由于StoreMI通常作为Windows服务运行且具有较高的系统权限,攻击成功后可直接获得SYSTEM级别访问权限,实现完整的系统控制。漏洞利用的关键在于Windows访问控制列表(DACL)配置不当,违反了最小权限原则。