中华网数码

数码
设为书签Ctrl+D将本页面保存为书签,全面了解最新资讯,方便快捷。
业 界/ 互联网/ 行 业/ 通 信/ 数 码/ 手 机/ 平 板/ 笔记本/ 相 机 培训 学校 课程
当前位置: 数码 > 要闻 >

联想 Yoga、ThinkPad 笔记本发现两个漏洞,官方已修复

联想 Yoga、ThinkPad 笔记本发现两个漏洞,官方已修复
2021-12-18 09:14:09 来源:IT之家

IT之家 12 月 18 日消息,据外媒报道,有海外安全研究人员发现了联想 Yoga、ThinkPad 系列笔记本中存在的两个安全漏洞。这一漏洞并非 Windows 系统内的 Bug,而是 OEM 软件的缺陷。安全人员发现,黑客可以利用这两项漏洞获得权限提升,从而便于控制系统。

以下为漏洞详情:

CVE-2021-3922:Lenovo System Interface Foundation 的组件 IMController 中存在一个竞争条件漏洞。本地攻击者可以利用该漏洞与 IMController 子进程里命名管道(named pipe)进行连接,并与之交互。

CVE-2021-3969:这一漏洞同样来自于 IMController 组件。一个时间检查漏洞(TOCTOU)可以允许本地攻击者提升权限。

虽然这两个漏洞属于本地漏洞,但是攻击者也可以通过其它手段远程连接电脑,并利用漏洞进行攻击。幸运的是,联想已经为 Lenovo System Interface Foundation 提供了更新,将其升级至 1.1.20.3 版本之后,可以修复 IMController 的问题。

据IT之家了解,本次更新将自动推送,用户也可以通过重启计算机或重启“System Interface Foundation Service”服务来获取更新。

想要检查 Lenovo IMController 当前版本号,可以执行以下操作:

打开文件资源管理器,进入 C:\Windows\Lenovo\ImController\PluginHost\ 目录。

右键单击“Lenovo.Modern.ImController.PluginHost.exe”,打开属性。

点击“详细信息”标签。

查看程序版本号。

IT之家获悉,截至目前,联想官网中 Lenovo System Interface Foundation 软件还未更新至最新版,当前版本号为:1.1.19.8。

责任编辑:kj005

文章投诉热线:156 0057 2229 投诉邮箱:29132 36@qq.com
关键词:

全球5G专利数量排名曝光:华为、LG、三星位列前三

2021-12-16 10:58:23全球5G专利数量排名曝光:华为、LG、三星位列前三

我国仍有1.4亿老年人使用功能机 数字鸿沟问题凸显

2021-12-16 10:39:18我国仍有1.4亿老年人使用功能机 数字鸿沟问题凸显

苹果AirPods系列出货量暴跌 第三季度同比下降33.7%

2021-12-15 10:12:49苹果AirPods系列出货量暴跌 第三季度同比下降33.7%

全球智能手机第三季度出货3.2亿台:三星市场份额第一

2021-12-13 10:44:25全球智能手机第三季度出货3.2亿台:三星市场份额第一

Q3折叠屏手机出货量同比暴涨 环比增长215%

2021-12-10 10:41:47Q3折叠屏手机出货量同比暴涨 环比增长215%

英国2023年将淘汰2G/3G网络 提高5G覆盖率

2021-12-09 10:27:16英国2023年将淘汰2G/3G网络 提高5G覆盖率

相关新闻