联想、戴尔和东芝电脑曝严重OEM漏洞

简介:

最近,联想的设备又可以被很容易地劫持,同时戴尔和东芝的个人电脑也因为严重漏洞而受到影响。安全研究员slipstream/RoL在线发布了漏洞并演示了如何侵入市场上的机器。

联想、戴尔和东芝电脑曝严重OEM漏洞

三个OEM,三个预装应用程序,三个漏洞

美国的CERT已经发布了联想漏洞的警报,中国总部也正在加紧脚步卸载解决方案中心。

美国互联网应急中心(CERT)表示:

“当一位用户打开联想解决方案中心查看网络文件后,攻击者可以通过系统权限执行任意代码。而且,本地用户也可以这样做到。”

联想解决方案中心也在公司网站上发布证实了该安全问题,他们正在以最快的速度修复这个漏洞:

“我们正在评估这个漏洞,并会尽快提供更新和适用的补丁给大家。更多信息和更新将会公布在安全公告里。”

如果你的联想解决方案中心一直开着,那么黑客可以通过CSRF远程利用漏洞。

漏洞详情

联想

1.联想解决方案中心创建了一个名为LSCTaskService的进程能以管理员权限操作运行并弹出55555端口上的一个Web服务器。它也可以通过GET和POST HTTP请求执行本地用户目录中的代码。

2.联想解决方案中心一般以完全控制权限执行硬盘上任意位置的程序。把恶意软件放到里面,联想解决方案中心就会执行该恶意软件。

3.在LSCTaskServic进程中存在一个典型的跨站请求伪造(CSRF)漏洞,允许任何访问的网页将命令传递到本地Web服务器并执行。

戴尔

同样的,戴尔的捆绑工具Dell系统检测,可以直接获得管理员权限安装恶意软件破坏你的计算机。

东芝

而东芝的服务站工具则可以让普通的用户或未经授权的软件直接拥有系统级用户的权限读取操作系统的注册表。


作者:蓝雨泪 

来源:51CTO

相关文章
|
移动开发 小程序 IDE
《钉钉应用开发者速成手册》之“开放平台介绍”
什么是钉钉开放平台? 钉钉开放平台是基于钉钉的基础产品和底座,为生态合作伙伴、企业客户及开发者提供所需要的开放能力的应用开发平台。通过钉钉开放平台可以帮助企业快速、低成本的实现高质量的移动微应用,实现生产、管理、协作、运营的业务在线化。
2289 1
《钉钉应用开发者速成手册》之“开放平台介绍”
|
12月前
|
人工智能 IDE Java
MarsCode AI 一款免费的代码辅助工具,值得一试
MarsCode是由字节跳动旗下公司推出的AI编程工具,旨在提升编码效率和质量。它既是一个云端集成开发环境(IDE),也支持作为VS Code和JetBrains等IDE的智能扩展,提供代码补全、生成、优化等功能,并支持多种编程语言。通过AI助手,MarsCode帮助开发者减少重复劳动,提高代码质量和可维护性,同时支持跨平台使用,为开发者带来便捷高效的编程体验。
1810 1
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp的学生作业管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue+uniapp的学生作业管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
140 0
|
编解码 Linux Android开发
什么是Widevine?Widevine DRM详解
Widevine是一项用于各种浏览器,包括Google设备和Android设备的技术。即使你是Android设备的用户,也有很多人可能对Widevine一无所知。因此,本文将深入解释Widevine的概念,以便更全面地理解它。我们还将介绍兼容Widevine技术的设备和应用程序,请继续阅读以获取更多信息。
9846 0
|
数据采集 存储 分布式计算
【门户网站】用户行为数据采集技术实现
【门户网站】用户行为数据采集技术实现
484 0
|
运维 Kubernetes Cloud Native
|
存储 算法 搜索推荐
淘宝购物车5年技术升级与沉淀 下
淘宝购物车5年技术升级与沉淀
821 0
淘宝购物车5年技术升级与沉淀 下
Idea:多线程调试,以及进入线程的run或者call方法
Idea:多线程调试,以及进入线程的run或者call方法
Idea:多线程调试,以及进入线程的run或者call方法
|
并行计算 PyTorch API
「炼丹」师的福音!支持AMD GPU,PyTorch 1.8来了!
PyTorch1.8发布,整体来看,本次更新涵盖1.7版本发布以来,共计3000多次Github提交,包括编译、代码优化、科学计算前端 API 以及通过 pytorch.org 提供的二进制文件支持AMD ROCm。
545 0
「炼丹」师的福音!支持AMD GPU,PyTorch 1.8来了!
成功解决OSError: [Errno 28] No space left on device
成功解决OSError: [Errno 28] No space left on device