1. BYOVD 升级版第 1 部分——利用易受攻击的驱动 blog.quarkslab.com | 漏洞 | 高危 | 2025-09-22 22:00 | 原文 ↗ | #privilege-escalation | #windows | #driver | #byovd Quarkslab BYOVD 系列第一篇:逆向联想签名驱动 LnvMSRIO.sys(CVE-2025-8061,影响至 v3.1.0.36),利用其逻辑缺陷获得 MSR 与物理内存访问原语,实现 Windows 本地权限提升;联想已于 2025 年 9 月修复。