Lenovo 安全公告:LEN-27569
潜在影响:权限提升
严重性:高
影响范围:Lenovo 特有的产品
CVE ID:CVE-2019-6165
摘要描述:
据报告,PaperDisplay Hotkey Service 中存在一个 DLL 搜索路径漏洞,可能允许权限提升。Lenovo 已终止对 PaperDisplay Hotkey 软件的支持,因为 Windows 10 Build 1703 中引入的夜间模式功能提供类似功能。
应采取哪些措施进行自我保护:
Lenovo 未发布更新以应对此漏洞,用户应卸载 PaperDisplay Hotkey Service。Windows 10 中的夜间模式功能提供与 PaperDisplay Hotkey Service 类似的功能。
产品影响:
Yoga 700-11ISK
Yoga 700-14ISK
致谢:
Lenovo 谨对报告此问题的 Michael Bourque 表示感谢。