发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于懂了联想 Yoga、ThinkPad 笔记本发现两个漏洞,官方已修复 - 最新消息 - 客集网
Hi,你好,欢迎来到客集网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
  • 解梦
当前位置: 首页 » 资讯 » 创业故事 找商家、找信息优选VIP,安全更可靠!
终于懂了联想 Yoga、ThinkPad 笔记本发现两个漏洞,官方已修复 - 最新消息
发布日期:2023-10-10 11:00:21  浏览次数:6

最新消息 12 月 18 日消息,据外媒报道,有海外安全研究人员发现了联想 Yoga、ThinkPad 系列笔记本中存在的两个安全漏洞。这一漏洞并非 Windows 系统内的 Bug,而是 OEM 软件的缺陷。安全人员发现,黑客可以利用这两项漏洞获得权限提升,从而便于控制系统。

以下为漏洞详情:

CVE-2021-3922:Lenovo System Interface Foundation 的组件 IMController 中存在一个竞争条件漏洞。本地攻击者可以利用该漏洞与 IMController 子进程里的命名管道(named pipe)进行连接,并与之交互。

CVE-2021-3969:这一漏洞同样来自于 IMController 组件。一个时间检查漏洞(TOCTOU)可以允许本地攻击者提升权限。

虽然这两个漏洞属于本地漏洞,但是攻击者也可以通过其它手段远程连接电脑,并利用漏洞进行攻击。幸运的是,联想已经为 Lenovo System Interface Foundation 提供了更新,将其升级至 .3 版本之后,可以修复 IMController 的问题。

据最新消息了解,本次更新将自动推送,用户也可以通过重启计算机或重启“System Interface Foundation Service”服务来获取更新。

想要检查 Lenovo IMController 当前版本号,可以执行以下操作:

打开文件资源管理器,进入 C:WindowsLenovoImControllerPluginHost 目录。

右键单击“.”,打开属性。

点击“详细信息”标签。

查看程序版本号。

最新消息获悉,截至目前,联想官网中 Lenovo System Interface Foundation 软件还未更新至最新版,当前版本号为:.8。

VIP企业最新发布
最新VIP企业
背景开启

客集网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 信息删除 | 付款方式 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 (c)2014-2024 Rights Reserved 鄂公网安备42018502007153 SITEMAPS 联系我们 | 鄂ICP备14015623号-21

返回顶部