Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 13958|Atbildi: 2

[Drošības ievainojamība] Lenovo, Dell un Toshiba datori atklāja nopietnas OEM ievainojamības

[Kopēt saiti]
Publicēts 11.12.2015 14:26:50 | | |
Nesen Lenovo ierīces atkal var viegli nolaupīt, savukārt Dell un Toshiba datorus ir skārušas arī nopietnas ievainojamības. Drošības pētnieksslipstream / RoL publicēja ievainojamību tiešsaistē un demonstrēja, kā uzlauzt tirgū esošās mašīnas.
Trīs OEM, trīs iepriekš instalētas lietotnes, trīs ievainojamības
CERT Amerikas Savienotajās Valstīs ir izdevis brīdinājumu par Lenovo ievainojamību, un Ķīnas galvenā mītne arī pastiprina centienus atinstalēt risinājumu centru.
ASV Interneta ārkārtas reaģēšanas centrs (CERT) norāda:

Ja jūsu Lenovo risinājumu centrs vienmēr ir atvērts, hakeri var izmantot ievainojamību attālināti, izmantojot CSRF.

Detalizēta informācija par ievainojamību

asociācija

1. Lenovo risinājumu centrs izveido failu ar nosaukumuLSCTaskService process var darboties ar administratora tiesībām un izstumt tīmekļa serveri portā 55555。 Tas var arī izpildīt kodu vietējā lietotāja direktorijā, izmantojot GET un POST HTTP pieprasījumus.

2. Lenovo risinājumu centrs parasti izpilda programmas jebkurā cietā diska vietā ar pilnas kontroles atļaujām. Ievietojiet tajā ļaunprātīgu programmatūru, un Lenovo risinājumu centrs to izpildīs.

3. LSCTaskServic procesā pastāv tipiska starpvietņu pieprasījumu viltošanas (CSRF) ievainojamība, kas ļauj jebkurai apmeklētajai tīmekļa lapai nodot komandas lokālajam tīmekļa serverim un izpildīt tās.

Deils

Līdzīgi, Dell komplektā iekļautais rīks Dell System Detection var tieši iegūt administratora tiesības, lai instalētu ļaunprātīgu programmatūru, lai sabojātu datoru.

Toshiba

Toshiba degvielas uzpildes stacijas rīks ļauj parastajiem lietotājiem vai nesankcionētai programmatūrai tieši izmantot sistēmas līmeņa lietotāja tiesības nolasīt operētājsistēmas reģistru.


Sākotnējā:http://www.freebuf.com/news/88650.html





Iepriekšējo:Redzot, ka jūs tik smagi strādājat, es gribu paņemt iepriekšējās grāmatas un mācīties
Nākamo:Kuri protokoli ir balstīti uz TCP un kuri ir balstīti uz UDP?
Publicēts 11.12.2015 17:09:36 |
Publicēts 11.12.2015 23:48:32 |
Tiek lēsts, ka daudzi hakeri skenē portu 55555
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com