安全公告LEN-44421:Lenovo Vantage HardwareScan 插件漏洞
小新系列2020-10-27知识编号:192344
催更新
故障现象:
解决方案:
Lenovo 安全公告:LEN-44421
潜在影响:权限提升
重要性:高
影响范围:Lenovo 特有的产品
CVE ID:CVE-2020-8345
摘要描述:
据报告,Lenovo Vantage 的 Lenovo HardwareScan Plugin 硬件扫描功能中存在一个 DLL 搜索路径漏洞,可能导致权限提升。
解决方案:
应采取哪些措施进行自我保护:
将 Lenovo HardwareScan Plugin 更新为版本 1.0.46.11。
Lenovo HardwareScan Plugin 由 Lenovo System Interface Foundation Service 自动更新。若要立即开始更新过程,请重新启动计算机或重新启动“System Interface Foundation Service”服务。
要确认 Lenovo HardwareScan Plugin 版本,请执行以下操作:
- 打开文件资源管理器并导航到 C:\\ProgramData\\Lenovo\\ImController\\Plugins\\LenovoHardwareScanPlugin\\x64
- 右键单击 LenovoHardwareScanPlugin.dll,然后选择“属性”。
- 单击“详细信息”选项卡。
- 查看文件版本。
致谢:
Lenovo 谨对报告此问题的 Improsec ApS 安全顾问 Anders Kusk 表示感谢。
修订历史:
要获得所有 Lenovo 产品安全公告的完整列表,请单击此处。
最新信息请关注 Lenovo 发布的关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。
0
知识有用,就点一下~