Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 13958|Atsakyti: 2

[Saugos pažeidžiamumas] "Lenovo", "Dell" ir "Toshiba" kompiuteriai atskleidė rimtus OEM pažeidžiamumus

[Kopijuoti nuorodą]
Paskelbta 2015-12-11 14:26:50 | | |
Pastaruoju metu "Lenovo" įrenginius vėl galima lengvai užgrobti, o "Dell" ir "Toshiba" kompiuteriai taip pat buvo paveikti rimtų pažeidžiamumų. Saugumo tyrėjasslipstream/RoL paskelbė pažeidžiamumą internete ir pademonstravo, kaip įsilaužti į rinkoje esančias mašinas.
Trys OĮG, trys iš anksto įdiegtos programos, trys pažeidžiamumai
CERT Jungtinėse Amerikos Valstijose paskelbė įspėjimą dėl "Lenovo" pažeidžiamumo, o Kinijos būstinė taip pat didina pastangas pašalinti sprendimų centrą.
JAV interneto reagavimo į ekstremalias situacijas centras (CERT) teigia:

Jei jūsų "Lenovo" sprendimų centras visada atidarytas, įsilaužėliai gali išnaudoti pažeidžiamumą nuotoliniu būdu per CSRF.

Išsami informacija apie pažeidžiamumą

asociacija

1. "Lenovo" sprendimų centras sukuria failą, pavadintąLSCTaskService procesas gali veikti su administratoriaus teisėmis ir išstumti žiniatinklio serverį prievade 55555。 Jis taip pat gali vykdyti kodą vietiniame vartotojo kataloge per GET ir POST HTTP užklausas.

2. "Lenovo" sprendimų centras paprastai vykdo programas bet kurioje standžiojo disko vietoje su visais valdymo leidimais. Įdėkite į jį kenkėjiškų programų ir "Lenovo" sprendimų centras ją vykdys.

3. LSCTaskServic procese egzistuoja tipiškas kelių svetainių užklausų klastojimo (CSRF) pažeidžiamumas, leidžiantis bet kuriam aplankytam tinklalapiui perduoti komandas vietiniam žiniatinklio serveriui ir jas vykdyti.

Deilas

Panašiai "Dell" komplekte esantis įrankis "Dell System Detection" gali tiesiogiai įgyti administratoriaus teises įdiegti kenkėjiškas programas, kad sugadintų jūsų kompiuterį.

Toshiba

"Toshiba" degalinės įrankis leidžia paprastiems vartotojams ar neįgaliotai programinei įrangai tiesiogiai turėti sistemos lygio vartotojo teisę skaityti operacinės sistemos registrą.


Originalus:http://www.freebuf.com/news/88650.html





Ankstesnis:Matydamas jus taip sunkiai dirbant, noriu pasiimti ankstesnes knygas ir mokytis
Kitą:Kurie protokolai yra pagrįsti TCP, o kurie – UDP?
Paskelbta 2015-12-11 17:09:36 |
Paskelbta 2015-12-11 23:48:32 |
Manoma, kad daugelis įsilaužėlių nuskaito prievadą 55555
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com