A Lenovo Solution Center (LSC) sérülékenységei

CH azonosító

CH-12852

Angol cím

Lenovo Solution Center updates

Felfedezés dátuma

2015.12.10.

Súlyosság

Magas

Érintett rendszerek

Lenovo

Érintett verziók

Lenovo Solution Center 2.8.006 vagy 3.2.0002 előtti verziói

Összefoglaló

A Lenovo Solution Center (LSC) szoftver sérülékenységei váltak ismertté, amelyet kihasználva a távoli támadók, vagy helyi felhasználók tetszőleges kódot futtathatnak admin jogosultságokkal. Ezen kívül egy cross-site kéréses hamisításos (CSRF) sérülékenység is ismertté vált, amely lehetővé teheti a biztonsági rések kiaknázását, ha a felhasználó megnyit egy rosszindulatú webhelyet, vagy egy speciálisan kialakított URL-t, amíg az LSC backend szolgáltatás fut a felhasználó számítógépén.  

Leírás

A Lenovo Solution Center (LSC) egy olyan szoftver alkalmazás, amely lehetővé teszi a felhasználóknak, hogy a diagnosztikai funkciók gyorsan azonosíthassák a számítógépes rendszer hardverei és szoftverei egészét, a hálózati kapcsolatokat és a biztonsági funkciókat, mint például tűzfalak és vírusirtó programok.

LSC két részből áll – egy frontend felhasználói felületből és a backend szolgáltatási folyamatból. A backend szolgáltatási folyamat, LSCTaskService fut a felhasználó számítógépén, még ha a frontend felhasználói felület nem. A felhasználó számítógépe továbbra is sérülékeny, még ha az LSC felhasználói felület nem fut. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Lenovo support oldaláról a megfelelő Windows verzió letöltése a következő link segítségével: https://support.lenovo.com/lenovodiagnosticsolutions/downloads