A Lenovo Solution Center (LSC) sérülékenységei

CH azonosító

CH-12852

Angol cím

Lenovo Solution Center updates

Felfedezés dátuma

2015.12.10.

Súlyosság

Magas

Érintett rendszerek

Lenovo

Érintett verziók

Lenovo Solution Center 2.8.006 vagy 3.2.0002 előtti verziói

Összefoglaló

A Lenovo Solution Center (LSC) szoftver sérülékenységei váltak ismertté, amelyet kihasználva a távoli támadók, vagy helyi felhasználók tetszőleges kódot futtathatnak admin jogosultságokkal. Ezen kívül egy cross-site kéréses hamisításos (CSRF) sérülékenység is ismertté vált, amely lehetővé teheti a biztonsági rések kiaknázását, ha a felhasználó megnyit egy rosszindulatú webhelyet, vagy egy speciálisan kialakított URL-t, amíg az LSC backend szolgáltatás fut a felhasználó számítógépén.  

Leírás

A Lenovo Solution Center (LSC) egy olyan szoftver alkalmazás, amely lehetővé teszi a felhasználóknak, hogy a diagnosztikai funkciók gyorsan azonosíthassák a számítógépes rendszer hardverei és szoftverei egészét, a hálózati kapcsolatokat és a biztonsági funkciókat, mint például tűzfalak és vírusirtó programok.

LSC két részből áll – egy frontend felhasználói felületből és a backend szolgáltatási folyamatból. A backend szolgáltatási folyamat, LSCTaskService fut a felhasználó számítógépén, még ha a frontend felhasználói felület nem. A felhasználó számítógépe továbbra is sérülékeny, még ha az LSC felhasználói felület nem fut. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Lenovo support oldaláról a megfelelő Windows verzió letöltése a következő link segítségével: https://support.lenovo.com/lenovodiagnosticsolutions/downloads


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »