Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 13958|Svar: 2

[Sikkerhedssårbarhed] Lenovo, Dell og Toshiba-computere afslørede alvorlige OEM-sårbarheder

[Kopier link]
Opslået på 11/12/2015 14.26.50 | | |
For nylig kan Lenovo-enheder nemt kapres igen, mens Dell- og Toshiba-pc'er også er blevet ramt af alvorlige sårbarheder. Sikkerhedsforskerslipstream/RoL offentliggjorde sårbarheden online og demonstrerede, hvordan man hacker sig ind i maskinerne på markedet.
Tre OEM'er, tre forudinstallerede apps, tre sårbarheder
CERT i USA har udsendt en advarsel om Lenovos sårbarhed, og det kinesiske hovedkvarter intensiverer også sine bestræbelser på at afinstallere løsningscentret.
Det amerikanske Internet Emergency Response Center (CERT) oplyser:

Hvis dit Lenovo Solution Center altid er åbent, kan hackere udnytte sårbarheden eksternt via CSRF.

Sårbarhedsdetaljer

forening

1. Lenovo Solution Center opretter en fil kaldetLSCTaskService-processen kan køre med administratorrettigheder og udstøde en webserver på port 55555。 Den kan også udføre kode i den lokale brugermappe via GET og POST HTTP-anmodninger.

2. Lenovo Solution Center kører generelt programmer hvor som helst på harddisken med fuld kontrol. Put malware i den, og Lenovo Solution Center vil udføre den.

3. En typisk CSRF-sårbarhed for cross-site request forgery (CSRF) findes i LSCTaskServic-processen, som tillader enhver besøgt webside at sende kommandoer til den lokale webserver og udføre dem.

Dale

På samme måde kan Dells medfølgende værktøj, Dell System Detection, direkte opnå administratorrettigheder til at installere malware, der skader din computer.

Toshiba

Toshibas servicestationværktøj gør det muligt for almindelige brugere eller uautoriseret software direkte at have en systembrugers autoritet til at læse operativsystemets register.


Oprindelig:http://www.freebuf.com/news/88650.html





Tidligere:Når jeg ser dig arbejde så hårdt, vil jeg gerne tage de tidligere bøger op og studere
Næste:Hvilke protokoller er TCP-baserede, og hvilke er UDP-baserede?
Opslået på 11/12/2015 17.09.36 |
Opslået på 11/12/2015 23.48.32 |
Det anslås, at mange hackere scanner port 55555
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com