戴尔预装软件发现3个漏洞 终端安全解决方案反而出现问题

简介:
据来自Talos的专家说, 预装软件中的安全漏洞使戴尔系统暴露于代码执行攻击的危险中。  黑客可以利用这些缺陷来禁用安全机制、升级权限、在应用程序用户的上下文中执行任意代码。

根据来自 Cisco Talos的专家说, 易受攻击的预装软件有 Dell Precision Optimizer application service 、 Invincea x 和 Invincea Dell Protected Workspace。思科Talos实验室表示。

"Talos正发布针对这些漏洞的警告。这些程序被预装在某些戴尔系统上。这些应用程序中存在的漏洞使攻击者能够禁用安全机制、升级权限并在应用程序用户的上下文中执行任意代码. ”

本地提权漏洞 CVE-2016-9038

Invincea-X 中的第一个漏洞—Dell Protected Workspace 6.1.3-24058,CVE-2016-9038,它是 SboxDrv. sys 驱动程序中的双重提取。

攻击者可以通过将精心策划的数据发送到 SandboxDriverApi 设备驱动程序来利用此漏洞, 这是对所有人开放的可读/写操作。并 可以利用此问题向内核内存空间写入任意值, 以获得本地权限升级。

禁用安全机制CVE-2016-8732

第二个漏洞-CVE-2016-8732,影响Invincea Dell Protected Workspace 5.1.1-22303,它是一个端点安全解决方案。

据Talos所说,这些缺陷存在于其中一个驱动程序组件中,即版本 5.1.1-22303中的‘InvProtectDrv.sys’。对驱动程序通信通道的弱限制和验证不足,可使攻击者控制的应用程序在易受害的计算机上执行, 从而利用该驱动程序禁用保护机制。该Bug已在6.3.0版本中被修复。

Invincea-Dell-Protected-Workspace.jpg

任意代码执行漏洞 CVE-2017-2802

第三个漏洞— CVE-2017-2802—影响Dell Precision Optimizer应用程序,可能导致任意代码的执行。这些漏洞影响搭配nVidia显卡的Dell Precision Tower5810、 PPO Policy Processing Engine 3.5.5.0和ati.dll (PPR 监控插件) 3.5.5.0。

攻击者可以在 path 环境变量指定的一个目录中提供与 "atiadlxx.dll" 同名的恶意 dll, 以实现任意代码执行。

Dell Protected Workspace漏洞最为严重

这些缺陷的安全隐患很严重, 因为 Invincea Dell Protected Workspace是一个确保工作站安全应用程序, 通常部署在高安全性环境中。
"鉴于 Invincea Dell Protected Workspace是一个通常部署在高安全环境中的工作站安全应用程序, 建议使用此受影响版本的组织尽快更新到最新版本, 以确保攻击者无法绕过此软件提供的保护。”Talos总结说。


原文发布时间: 2017年7月5日
本文由:securityaffairs发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/dell-pre-installed-software-flaws
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
3天前
|
安全 数据安全/隐私保护
回顾5款我非常喜欢的软件,希望大家也能喜欢
我喜欢分享好软件,这就像与老友聊天一样让我感到快乐。在这个过程中,我可以回顾这些实用的小工具,也希望它们可以帮助到更多人。
6 0
|
9月前
|
数据可视化 定位技术 数据安全/隐私保护
回顾5款实用小软件,希望大家能够喜欢
我喜欢分享好软件,这就像与老友聊天一样让我感到快乐。在这个过程中,我可以回顾这些实用的小工具,也希望它们可以帮助到更多人。
85 0
|
7月前
|
存储 监控
推荐5款各种原因导致很少人知道的小软件
很多软件用起来很好用,但是由于这样那样的原因,一直没什么知名度,但是不代表它们不好用,我的任务就是把这些宝藏分享给大家。
42 0
|
9月前
|
Windows
推荐两种小软件
推荐两种小软件
|
Oracle 关系型数据库
继任计划软件
本文研究全球及中国市场继任计划软件现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
fbh
软件
1.FastStone_Capture 屏幕截图软件 破解版下载
fbh
755 0