Frissíteni kell a Lenovo számítógépeket

A Lenovo veszélyes sebezhetőségekről számolt be, amik miatt a gyártó számítógépeit minél hamarabb célszerű frissíteni.
 

A Lenovo egy biztonsági közleményt adott ki, amelyben arról számolt be, hogy a Lenovo Solution Center (LSC) szoftvere "magas" veszélyességi kategóriába tartozó sérülékenységeket tartalmaz. Ezek kihasználásával a támadók tetszőleges kódokkal élhetnek vissza az érintett rendszereken, és ilyen módon nemkívánatos műveleteket hajthatnak végre.
 
Az LSC alkalmazás célja egyebek mellett, hogy a felhasználóknak segítséget nyújtson a problémák diagnosztizálásában, illetve a számítógép állapotának feltérképezésében. A szoftver sok esetben előre telepítetten kerül a gyártó asztali és hordozható számítógépeire, valamint egyes táblagépeire, így a mostani sebezhetőségek széles körű károkozásokhoz vezethetnek, és rengeteg felhasználót érintenek.
 
Hol a hiba?
 
Az LSC alapvetően két komponensből épül fel: egy felhasználói felületből és egy háttérszolgáltatásból. A probléma ez utóbbi kapcsán merült fel, ugyanis az LSCTaskService nevű szolgáltatás a sérülékenységek révén rávehető kódfuttatásra, méghozzá SYSTEM jogosultsági szinten. Ráadásul egy CSRF (Cross-Site Request Forgery) hiba miatt a biztonsági rendellenesség akár weboldalak vagy speciálisan szeresztett URL-ek révén is kihasználhatóvá válhat, így akár webböngészés közben is adódhatnak kellemetlen meglepetések. A Lenovo szerint a hibák akkor is veszélyt jelent, ha a felhasználói felületet biztosító (frontend) összetevő nem fut.

 
A sebezhetőségek könnyedén orvosolhatók az LSC frissítésével. Az alkalmazás 3.3.002-es verziója már nem tartalmazza a biztonsági réseket.
 
  1. 3

    A Spring Framework egy közepes veszélyességű hibát tartalmaz.

  2. 4

    A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.

  3. 3

    Újabb biztonsági frissítést kapott a Drupal.

  4. 4

    A Google Chrome egy fontos biztonsági hibajavítást kapott.

  5. 3

    Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.

  6. 3

    A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.

  7. 3

    Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.

  8. 4

    A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.

  9. 4

    A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.

  10. 3

    Az Apache Tomecat három sérülékenység miatt kapott frissítést.

Partnerhírek
Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

hirdetés
Közösség