当前位置:主页>资 讯>安全动态>

CVE-2015-6971:联想电脑系统更新组件的漏洞

联想品牌的大多数电脑都包含了一款用于更新系统的软件,它负责检测计算机硬件配置的驱动以及其他软件的最新版本(包括Windows系统补丁),用户可通过Lenovo System Update下载以及安装更新。

CVE-2015-6971漏洞是由于软件的设计缺陷本地用户可以将权限提升至SYSTEM。在检测补丁版本5.06.0034时,发现它并没有完全被修复。Lenovo System Update 5.06.0034包含多个组件。一个是运行本地系统账户的Windows服务,通过一个命名通道,该服务可接收用户命令。另一个是有签名的客户端应用程序,服务将拒绝执行除有签名以外的任何应用程序命令。这个问题对于将代码注入到运行的原始进程从而在服务端绕过安全检测来说有些鸡肋。联想在9月份发布的另外一个补丁中进行了修复。

联想软件中的多个漏洞,允许未经授权的用户获得管理员权限,对于企业环境这个问题是很严重的。联想近期又发布了一个新版本(5.07.0013)来解决这个问题。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

高科技犯罪:新西兰犯罪分子60秒偷走一辆车

高科技犯罪:新西兰犯罪分子60秒偷走一辆车

一名男子在没有车钥匙的情况下,光天化日就把一辆价值16万5千美元的捷豹轿车偷走了,...[详细]

APP处处皆陷阱 个人隐私还有没有安全

APP处处皆陷阱 个人隐私还有没有安全

小丁呀,明天上午10点到我办公室来一下! 我的卡坏了,款请打到,2222 2222 2222 2222...[详细]

风险最高的十大云服务平台

风险最高的十大云服务平台

云安全供应商Skyhigh给1万6千家云服务提供商做了份排名。 云安全厂商Skyhigh Networks...[详细]

你的杀毒软件——在跟踪你

你的杀毒软件——在跟踪你

最近的多篇报道显示,你使用的杀毒软件在监视着你,而不仅仅是你计算机上的文件。2014...[详细]

苹果用户注意:新的网络钓鱼骗局会盗窃付款

苹果用户注意:新的网络钓鱼骗局会盗窃付款信息

网络犯罪分子又一次瞄准苹果用户实行了一个复杂的网络钓鱼骗局,用户被要求点击一个退...[详细]

返回首页 返回顶部