联想预装程序LSC360高危漏洞要不要修复怎控制

360高危漏洞要不要修复名称:CVE-任意代碼执行360高危漏洞要不要修复360高危漏洞要不要修复危害:Lenovo Solution Center是联想电脑自带的一款软件,通过它可以快速诊断系统健康、网络连接等情况但是最菦这款软件连续出现了多个360高危漏洞要不要修复,其中有一个任意代码执行360高危漏洞要不要修复(本文共计1页)

enovo Solution Center 2.8之前版本允许LocalSystem权限 运行设备管理器进程可以通过 CMD 命令 以及对主机 55555 端口发起 HTTP 请求来实现, 原因在于 LSC 使用自定义 HTTP 服务处理命令和接收数据时不需系统任何授权检查。利用該360高危漏洞要不要修复可以取得系统权限执行恶意软件甚至在使用者未开启执行 LSC 应用软件的状况下,仍可实现360高危漏洞要不要修复攻击

(3) 在网页浏览器中执行以下请求:

可以看到设备管理器出现,它是以 LocalSystem 账户运行的而不是当前账户。

(4) 使用设备管理器选择安装用户模式或內核模式的驱动程序通过在INF文件中加载360高危漏洞要不要修复代码或动态库,实现提权操作 只要设备管理器以 LocalSystem 权限运行,就可以执行更高权限代码

3.3.002 或之前版本的系统服务设置的权限,这个过程中攻击者 可以通过加载恶意组件而实现任意代码执行

联想电脑预装软件Lenovo Solution Center(LSC)最近爆出兩个高危360高危漏洞要不要修复允许攻击者利用已经掌握的受限访问权限来利用系统级权限执行任意代码,并且可以终止杀毒软件进程聯想官方敦促用户尽快把该软件升级到最新版,如若不然即将发布的一周年更新RTM正式版也将受此威胁。

据悉这两个360高危漏洞要不要修複由安全公司Trustwave的研究人员发现,360高危漏洞要不要修复编号分别为CVE-和CVE-影响LSC v3.3.002及早期版本。联想LSC用于检测杀软和防火墙状态并且可以对电脑進行升级、备份,以及检查电池健康状况等

联想官方表示,最新的3.3.003版本已经解决了该问题使用LSC的用户应该尽快安排软件升级,远离该360高危漏洞要不要修复威胁

我要回帖

更多关于 360高危漏洞要不要修复 的文章

 

随机推荐