Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 13958|Antwoord: 2

[Beveiligingskwetsbaarheid] Lenovo, Dell en Toshiba-computers hebben ernstige OEM-kwetsbaarheden blootgelegd

[Link kopiëren]
Geplaatst op 11-12-2015 14:26:50 | | |
Onlangs kunnen Lenovo-apparaten opnieuw gemakkelijk worden gekaapt, terwijl ook Dell- en Toshiba-pc's zijn getroffen door ernstige kwetsbaarheden. Beveiligingsonderzoekerslipstream/RoL publiceerde de kwetsbaarheid online en demonstreerde hoe je in de machines op de markt kunt hacken.
Drie OEM's, drie vooraf geïnstalleerde apps, drie kwetsbaarheden
CERT in de Verenigde Staten heeft een waarschuwing uitgegeven voor de kwetsbaarheid van Lenovo, en het Chinese hoofdkantoor voert ook zijn inspanningen op om het oplossingscentrum te deinstalleren.
Het Amerikaanse Internet Emergency Response Center (CERT) stelt:

Als je Lenovo Solution Center altijd open is, kunnen hackers de kwetsbaarheid op afstand via CSRF exploiteren.

Kwetsbaarheidsdetails

vereniging

1. Lenovo Solution Center maakt een bestand aan genaamdHet LSCTaskService-proces kan met beheerdersrechten draaien en een webserver verwijderen op poort 55555。 Het kan ook code uitvoeren in de lokale gebruikersmap via GET- en POST HTTP-verzoeken.

2. Lenovo Solution Center voert programma's over het algemeen overal op de harde schijf uit met volledige controlerechten. Stop er malware in, en het Lenovo Solution Center zal het uitvoeren.

3. Er bestaat een typische cross-site request forgery (CSRF) kwetsbaarheid in het LSCTaskServic-proces waarmee elke bezochte webpagina commando's kan doorgeven aan de lokale webserver en uitvoeren.

Dale

Evenzo kan Dell's meegeleverde tool, Dell System Detection, direct beheerdersrechten verkrijgen om malware te installeren die je computer beschadigt.

Toshiba

Toshiba's tankstationtool stelt gewone gebruikers of ongeautoriseerde software in staat direct de bevoegdheid van een gebruiker op systeemniveau te hebben om het besturingssysteemregister te lezen.


Origineel:http://www.freebuf.com/news/88650.html





Vorig:Als ik je zo hard zie werken, wil ik de vorige boeken oppakken en studeren
Volgend:Welke protocollen zijn TCP-gebaseerd en welke zijn UDP-gebaseerd?
Geplaatst op 11-12-2015 17:09:36 |
Geplaatst op 11-12-2015 23:48:32 |
Er wordt geschat dat veel hackers poort 55555 scannen
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com