联想在PC支持工具中修复了两个高严重程度的缺陷
发布时间:2021-11-09 00:05:10 所属栏目:通讯 来源:互联网
导读:联想在Lenovo解决方案中心支持工具中修复了两种高度严重性漏洞,该工具预先安装在许多笔记本电脑和台式PC上。缺陷可以允许攻击者接管计算机并终止防病毒流程。 联想解决方案中心(LSC)允许用户检查其系统的病毒和防火墙状态,更新他们的Lenovo软件,执行备份
联想在Lenovo解决方案中心支持工具中修复了两种高度严重性漏洞,该工具预先安装在许多笔记本电脑和台式PC上。缺陷可以允许攻击者接管计算机并终止防病毒流程。 联想解决方案中心(LSC)允许用户检查其系统的病毒和防火墙状态,更新他们的Lenovo软件,执行备份,检查电池运行状况,获取注册和保修信息并运行硬件测试。 来自TrustWave的安全研究人员发现了两种新的漏洞,被追踪为CVE-2016-5249和CVE-2016-5248和CVE-2016-5248,由TrustWave的安全研究人员发现。它们影响LSC版本3.3.002及更早版本。 CVE-2016-5249漏洞允许攻击者已经在PC上控制了一个有限的帐户,以通过特权的LocalSystem帐户执行恶意代码。 许可升级漏洞不能用自己来妥协计算机,而是通常用于漏洞链接。由于现代操作系统的安全性改进,远程代码执行漏洞Don“T始终为攻击者提供完全控制影响的系统,并且需要与特权升级漏洞结合使用。 由于LSC.Services.ServiceService组件中的功能,任何本地用户都可以将通信管道打开到服务并强制执行任意.NET代码。由于此LSC服务在LocalSystem帐户下运行,因此Rogue码也将使用LocalSystem权限执行。 (编辑:帝国网站管理系统) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 全国二季度GDP增长3.2%,驴迹科技构建优质旅游产品生态圈
- 美国检方要求取消首席辩护律师资格 华为强烈抗议
- 消息称iPhone 12将错峰发布:入门版比iPhone 11还要便宜
- 5月19日发布!全新iQOO Z1开启预售:首发联发科1000+5G芯片
- 果然旗舰标杆!三星Galaxy S11+将搭载定制一亿像素感光元件
- 左手鸿蒙,右手鲲鹏,华为为何总挑最硬的骨头啃?
- 小米双 12 战报:总销额突破 71.5 亿,小米手机包揽全平台安
- 联邦快递退回华为手机 外交部:美政府是问题根源
- 官方硅胶保护壳贴纸曝光:5.4寸就叫iPhone 12 mini、全系最
- 华为nova7 SE 首销开门红:2399元起售价 引领年轻潮流