A Lenovo Solution Center (LSC) sérülékenységei

CH azonosító

CH-12852

Angol cím

Lenovo Solution Center updates

Felfedezés dátuma

2015.12.10.

Súlyosság

Magas

Érintett rendszerek

Lenovo

Érintett verziók

Lenovo Solution Center 2.8.006 vagy 3.2.0002 előtti verziói

Összefoglaló

A Lenovo Solution Center (LSC) szoftver sérülékenységei váltak ismertté, amelyet kihasználva a távoli támadók, vagy helyi felhasználók tetszőleges kódot futtathatnak admin jogosultságokkal. Ezen kívül egy cross-site kéréses hamisításos (CSRF) sérülékenység is ismertté vált, amely lehetővé teheti a biztonsági rések kiaknázását, ha a felhasználó megnyit egy rosszindulatú webhelyet, vagy egy speciálisan kialakított URL-t, amíg az LSC backend szolgáltatás fut a felhasználó számítógépén.  

Leírás

A Lenovo Solution Center (LSC) egy olyan szoftver alkalmazás, amely lehetővé teszi a felhasználóknak, hogy a diagnosztikai funkciók gyorsan azonosíthassák a számítógépes rendszer hardverei és szoftverei egészét, a hálózati kapcsolatokat és a biztonsági funkciókat, mint például tűzfalak és vírusirtó programok.

LSC két részből áll – egy frontend felhasználói felületből és a backend szolgáltatási folyamatból. A backend szolgáltatási folyamat, LSCTaskService fut a felhasználó számítógépén, még ha a frontend felhasználói felület nem. A felhasználó számítógépe továbbra is sérülékeny, még ha az LSC felhasználói felület nem fut. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Lenovo support oldaláról a megfelelő Windows verzió letöltése a következő link segítségével: https://support.lenovo.com/lenovodiagnosticsolutions/downloads


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »