戴尔预装软件发现3个漏洞 终端安全解决方案反而出现问题

简介:
据来自Talos的专家说, 预装软件中的安全漏洞使戴尔系统暴露于代码执行攻击的危险中。  黑客可以利用这些缺陷来禁用安全机制、升级权限、在应用程序用户的上下文中执行任意代码。

根据来自 Cisco Talos的专家说, 易受攻击的预装软件有 Dell Precision Optimizer application service 、 Invincea x 和 Invincea Dell Protected Workspace。思科Talos实验室表示。

"Talos正发布针对这些漏洞的警告。这些程序被预装在某些戴尔系统上。这些应用程序中存在的漏洞使攻击者能够禁用安全机制、升级权限并在应用程序用户的上下文中执行任意代码. ”

本地提权漏洞 CVE-2016-9038

Invincea-X 中的第一个漏洞—Dell Protected Workspace 6.1.3-24058,CVE-2016-9038,它是 SboxDrv. sys 驱动程序中的双重提取。

攻击者可以通过将精心策划的数据发送到 SandboxDriverApi 设备驱动程序来利用此漏洞, 这是对所有人开放的可读/写操作。并 可以利用此问题向内核内存空间写入任意值, 以获得本地权限升级。

禁用安全机制CVE-2016-8732

第二个漏洞-CVE-2016-8732,影响Invincea Dell Protected Workspace 5.1.1-22303,它是一个端点安全解决方案。

据Talos所说,这些缺陷存在于其中一个驱动程序组件中,即版本 5.1.1-22303中的‘InvProtectDrv.sys’。对驱动程序通信通道的弱限制和验证不足,可使攻击者控制的应用程序在易受害的计算机上执行, 从而利用该驱动程序禁用保护机制。该Bug已在6.3.0版本中被修复。

任意代码执行漏洞 CVE-2017-2802

第三个漏洞— CVE-2017-2802—影响Dell Precision Optimizer应用程序,可能导致任意代码的执行。这些漏洞影响搭配nVidia显卡的Dell Precision Tower5810、 PPO Policy Processing Engine 3.5.5.0和ati.dll (PPR 监控插件) 3.5.5.0。

攻击者可以在 path 环境变量指定的一个目录中提供与 "atiadlxx.dll" 同名的恶意 dll, 以实现任意代码执行。

Dell Protected Workspace漏洞最为严重

这些缺陷的安全隐患很严重, 因为 Invincea Dell Protected Workspace是一个确保工作站安全应用程序, 通常部署在高安全性环境中。
"鉴于 Invincea Dell Protected Workspace是一个通常部署在高安全环境中的工作站安全应用程序, 建议使用此受影响版本的组织尽快更新到最新版本, 以确保攻击者无法绕过此软件提供的保护。”Talos总结说。


原文发布时间: 2017年7月5日
本文由:securityaffairs发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/dell-pre-installed-software-flaws
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
设计模式
二十三种设计模式全面解析-解密组合模式(Composite Pattern):构建统一而强大的对象结构
二十三种设计模式全面解析-解密组合模式(Composite Pattern):构建统一而强大的对象结构
289 0
|
SQL 存储 缓存
DB2常见错误码注释(一)
DB2常见错误码注释
319 0
|
分布式计算 算法 调度
课3-详解隐私计算框架的架构和技术要点
隐语架构涵盖产品、算法、计算、资源和硬件五层,旨在实现互联互通和跨域管控。产品层包括SecretPad等,简化用户和集成商体验。算法层涉及PSI/PIR、SCQL和联邦学习,提供隐私保护的数据分析和学习。计算层如RayFed、SPU、HEU等,支持分布式计算和密态处理。资源层的KUSCIA用于跨机构任务编排,硬件层涉及FPGA等加速器。互联互通支持黑盒和白盒模式,确保不同平台协作。跨域管控则强调数据流转控制,保护数据权益。
|
弹性计算 关系型数据库 MySQL
手动部署MySQL数据库(Alibaba Cloud Linux 2)
本场景带您体验如何在Alibaba Cloud Linux 2操作系统的云服务器上安装、配置以及远程访问MySQL数据库。
|
Rust 安全 Linux
如何使用 rust 写内核模块
近年来,Rust 语言以内存安全、高可靠性、零抽象等能力获得大量开发者关注,而这些特性恰好是内核编程中所需要的,所以我们看下如何用rust来写Linux内核模块。
477 72
如何使用 rust 写内核模块
|
存储 Kubernetes Cloud Native
云原生离线工作流编排利器 -- 分布式工作流 Argo 集群
云原生离线工作流编排利器 -- 分布式工作流 Argo 集群
105507 2
|
存储 数据采集 搜索推荐
旅游推荐系统
旅游推荐系统
878 0
|
网络协议 Shell Linux
【Shell 命令集合 网络通讯 】⭐⭐⭐Linux 查看和配置网络接口的信息 ifconfig使用指南
【Shell 命令集合 网络通讯 】⭐⭐⭐Linux 查看和配置网络接口的信息 ifconfig使用指南
352 0
|
运维 监控 安全
《2023 最全热门服务器面板测评推荐》
接下来将从运维面板的作用和发展方向及发展历程等方面,对以往常见的一些面板,以及新一代面板进行简单的分析,为大家在运维面板的选择方面提供更多的参考。
《2023 最全热门服务器面板测评推荐》
|
Oracle 安全 Java
最新Java JDK 21:全面解析与新特性探讨
最新Java JDK 21:全面解析与新特性探讨
915 0
最新Java JDK 21:全面解析与新特性探讨