A Lenovo Solution Center (LSC) sérülékenységei

CH azonosító

CH-12852

Angol cím

Lenovo Solution Center updates

Felfedezés dátuma

2015.12.10.

Súlyosság

Magas

Érintett rendszerek

Lenovo

Érintett verziók

Lenovo Solution Center 2.8.006 vagy 3.2.0002 előtti verziói

Összefoglaló

A Lenovo Solution Center (LSC) szoftver sérülékenységei váltak ismertté, amelyet kihasználva a távoli támadók, vagy helyi felhasználók tetszőleges kódot futtathatnak admin jogosultságokkal. Ezen kívül egy cross-site kéréses hamisításos (CSRF) sérülékenység is ismertté vált, amely lehetővé teheti a biztonsági rések kiaknázását, ha a felhasználó megnyit egy rosszindulatú webhelyet, vagy egy speciálisan kialakított URL-t, amíg az LSC backend szolgáltatás fut a felhasználó számítógépén.  

Leírás

A Lenovo Solution Center (LSC) egy olyan szoftver alkalmazás, amely lehetővé teszi a felhasználóknak, hogy a diagnosztikai funkciók gyorsan azonosíthassák a számítógépes rendszer hardverei és szoftverei egészét, a hálózati kapcsolatokat és a biztonsági funkciókat, mint például tűzfalak és vírusirtó programok.

LSC két részből áll – egy frontend felhasználói felületből és a backend szolgáltatási folyamatból. A backend szolgáltatási folyamat, LSCTaskService fut a felhasználó számítógépén, még ha a frontend felhasználói felület nem. A felhasználó számítógépe továbbra is sérülékeny, még ha az LSC felhasználói felület nem fut. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Lenovo support oldaláról a megfelelő Windows verzió letöltése a következő link segítségével: https://support.lenovo.com/lenovodiagnosticsolutions/downloads


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »