查看: 1958|回复: 3
收起左侧

[IT业界] Yoga/ThinkPad系列预装应用被爆安全漏洞 联想已发补丁修复

[复制链接]
朦胧的风
发表于 2021-12-18 10:50:14 | 显示全部楼层 |阅读模式
并非所有的 PC 漏洞都是由微软造成的。有时候,预装在笔记本中的应用也会带来严重的问题。近日,安全研究人员发现联想 Yoga 和 ThinkPad 系列笔记本中内置的管理软件存在漏洞,有被黑客攻击和利用的潜在风险。安全专家在 ImControllerService 服务中发现了两个漏洞,可被利用来获得权限升级,从而控制系统。

这些漏洞是:

CVE-2021-3922: 在IMController(联想系统接口基础的一个软件组件)报告了一个竞赛条件漏洞,这可能允许本地攻击者连接并与 IMController 子进程的命名管道互动。

CVE-2021-3969:联想系统界面基础的软件组件IMController中报告了一个检查使用时间(TOCTOU)的漏洞,这可能允许本地攻击者提升权限。

虽然这些漏洞是本地漏洞,但攻击者经常将漏洞连锁起来,最终控制你的电脑,这意味着即使是本地漏洞也需要打补丁。幸运的是,联想对 IMController 组件进行了更新,使其达到1.1.20.3版本,并修复了该问题。

Snipaste_2021-12-18_10-48-25.png

Snipaste_2021-12-18_10-49-07.png

该更新将被自动推送,或者你可以通过重启电脑或重启"系统界面基础服务"来手动触发更新。要检查你是否已经有最新版本的联想IMController。

1. 打开文件管理器,进入C:(Windows) (Lenovo) (ImController) (PluginHost)。

2. 右键点击Lenovo.Modern.ImController.PluginHost.exe,选择属性。

3. 点击"详细信息"选项卡。

4. 阅读该文件的版本。


https://www.cnbeta.com/articles/tech/1216065.htm
一程山水
发表于 2021-12-18 12:03:38 | 显示全部楼层
我的是6年老联想本了,不怕了
9pro
发表于 2021-12-18 13:11:22 | 显示全部楼层
原来不是有官方bios内置广告吗,记得以前联想系统分区有预装linux子系统软件很恶心,必须低格才能强删
a27573
发表于 2021-12-19 00:03:53 | 显示全部楼层
已更新
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:07 , Processed in 0.139488 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表