Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 13958|Odpověď: 2

[Bezpečnostní zranitelnost] Počítače Lenovo, Dell a Toshiba odhalily vážné zranitelnosti výrobců

[Kopírovat odkaz]
Zveřejněno 11.12.2015 14:26:50 | | |
V poslední době lze zařízení Lenovo snadno znovu zneužít, zatímco Dell a Toshiba PC byly také postiženy vážnými zranitelnostmi. Bezpečnostní výzkumníkslipstream/RoL zveřejnil zranitelnost online a předvedl, jak se nabourat do strojů na trhu.
Tři OEM, tři předinstalované aplikace, tři zranitelnosti
CERT ve Spojených státech vydal varování o zranitelnosti Lenovo a čínské velitelství také zesiluje své úsilí o odinstalaci řešení centra.
Americké internetové centrum pro nouzové reakce (CERT) uvádí:

Pokud je vaše Lenovo Solution Center vždy otevřené, hackeři mohou zranitelnost využít na dálku přes CSRF.

Detaily zranitelnosti

sdružení

1. Lenovo Solution Center vytváří soubor nazvanýProces LSCTaskService může běžet s administrátorskými oprávněními a vysunout webový server na portu 55555。 Může také spouštět kód v lokálním uživatelském adresáři pomocí HTTP požadavků GET a POST.

2. Lenovo Solution Center obvykle spouští programy kdekoli na pevném disku s plnými kontrolními oprávněními. Vložte do něj malware a Lenovo Solution Center ho spustí.

3. Typická zranitelnost pro padělání požadavků napříč webem (CSRF) existuje v procesu LSCTaskServic, který umožňuje jakékoli navštívené webové stránce předat příkazy lokálnímu webovému serveru a vykonat je.

Dale

Podobně může Dellův přibalený nástroj Dell System Detection přímo získat administrátorská oprávnění k instalaci malwaru, který poškodí váš počítač.

Toshiba

Nástroj čerpací stanice Tosiba umožňuje běžným uživatelům nebo neautorizovanému softwaru mít přímo oprávnění uživatele na úrovni systému číst registr operačního systému.


Původní:http://www.freebuf.com/news/88650.html





Předchozí:Když tě vidím tak tvrdě pracovat, chci si vzít do ruky předchozí knihy a začít studovat
Další:Které protokoly jsou založené na TCP a které na UDP?
Zveřejněno 11.12.2015 17:09:36 |
Zveřejněno 11.12.2015 23:48:32 |
Odhaduje se, že mnoho hackerů skenuje port 55555
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com