久久精品国产免费-久久精品国产免费高清-久久精品国产免费观看99-久久精品国产免费中文-久久精品国产欧美

企業動態
行業資訊

聯想、戴爾和東芝電腦曝嚴重OEM漏洞

最近,聯想的設備又可以被很容易地劫持,同時戴爾和東芝的個人電腦也因為嚴重漏洞而受到影響。安全研究員slipstream/RoL在線發布了漏洞并演示了如何侵入市場上的機器。

三個OEM,三個預裝應用程序,三個漏洞

美國的CERT已經發布了聯想漏洞的警報,中國總部也正在加緊腳步卸載解決方案中心。

美國互聯網應急中心(CERT)表示:

“當一位用戶打開聯想解決方案中心查看網絡文件后,攻擊者可以通過系統權限執行任意代碼。而且,本地用戶也可以這樣做到。”

聯想解決方案中心也在公司網站上發布證實了該安全問題,他們正在以最快的速度修復這個漏洞:

“我們正在評估這個漏洞,并會盡快提供更新和適用的補丁給大家。更多信息和更新將會公布在安全公告里。”

如果你的聯想解決方案中心一直開著,那么黑客可以通過CSRF遠程利用漏洞。

漏洞詳情

  • 聯想

1.聯想解決方案中心創建了一個名為LSCTaskService的進程能以管理員權限操作運行并彈出55555端口上的一個Web服務器。它也可以通過GET和POST HTTP請求執行本地用戶目錄中的代碼。

2.聯想解決方案中心一般以完全控制權限執行硬盤上任意位置的程序。把惡意軟件放到里面,聯想解決方案中心就會執行該惡意軟件。

3.在LSCTaskServic進程中存在一個典型的跨站請求偽造(CSRF)漏洞,允許任何訪問的網頁將命令傳遞到本地Web服務器并執行。

  • 戴爾

同樣的,戴爾的捆綁工具Dell系統檢測,可以直接獲得管理員權限安裝惡意軟件破壞你的計算機。

  • 東芝

而東芝的服務站工具則可以讓普通的用戶或未經授權的軟件直接擁有系統級用戶的權限讀取操作系統的注冊表。


?
版權所有:鄭州三中網安科技有限公司 豫ICP備2020036495號-1 ?? 豫公網安備 41019702002241號 | 站點地圖 | 人才招聘 | 聯系我們
主站蜘蛛池模板: 日韩网站免费 | 国产小视频在线播放 | 51激情精品视频在线观看 | 黄色网页在线播放 | 91精品国产综合久久青草 | 亚洲第一成年人网站 | 涩涩视频www在线观看入口 | 国产成人精品亚洲77美色 | 真人一级一级特黄高清毛片 | 综合久久久| 深夜你懂的在线网址入口 | 国产啪精品视频网给免丝袜 | 国内精品视频九九九九 | 成人涩| 特黄a三级三级三级 | 大片免费播放 | 成人午夜在线播放 | 亚洲欧美综合国产精品一区 | 国产成人a v在线影院 | 亚洲欧美h | 欧美vs日韩vs国产在线观看 | 国产精品反差婊在线观看 | 欧美三级大片在线观看 | 日韩特级毛片免费观看视频 | 九九热在线视频免费观看 | 国产18岁 | 91久久另类重口变态 | 亚洲日韩aⅴ在线视频 | 在线播放交视频 | 国产一级大片在线观看 | 国产高清视频免费在线观看 | 国产三级一区 | 91视频免费观看网站 | 欧美日韩综合网 | 成人免费观看黄a大片夜月 成人免费体验区福利云点播 | 99热这里都是国产精品 | japanese色国产在线看视频 | 黄在线网站 | 国产一级特黄aa级特黄裸毛片 | 久久精品网站免费观看 | aaaaaa级特色特黄的毛片 |