V programski opremi Samsung Magician odkrili varnostno vrzel za povišanje pravic
V priljubljenem orodju za upravljanje pogonov SSD Samsung Magician so strokovnjaki odkrili kritično varnostno vrzel, ki napadalcem omogoča povišanje sistemskih pravic. Pomanjkljivost temelji na tehniki, znani kot ugrabitev knjižnic DLL (DLL hijacking). Ta napadalcem omogoča, da v sistem podtaknejo zlonamerno kodo, ki jo program nato nevede izvede z višjimi pooblastili, kot bi jih napadalec sicer imel. Podjetje Samsung je ranljivost že priznalo in uporabnikom svetuje previdnost pri nameščanju programske opreme. Težava vpliva na širok krog uporabnikov, saj je orodje Magician standardna programska oprema za nadzor zdravja, posodabljanje strojne programske opreme in optimizacijo delovanja Samsungovih pomnilniških medijev. Strokovnjaki za kibernetsko varnost priporočajo takojšnjo posodobitev programske opreme na najnovejšo različico, ki odpravlja omenjeno pomanjkljivost, da bi preprečili morebitne zlorabe v sistemih Windows.