切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 编组 3 切片 切片 路径 2 download 工具 配置对比 手册 切片 切片
【安全公告】LEN-76673 Lenovo System Update 权限提升漏洞
小新系列2022-04-24知识编号:201611
催更新
故障现象:

Lenovo 安全公告:LEN-76673


潜在影响:权限提升


严重性


影响范围:Lenovo 特定产品


CVE IDCVE-2022-0354


 


摘要描述:


Lenovo System Update 中报告了一个漏洞,可能允许具有交互式系统访问权限的本地用户利用提升权限执行代码。该提升权限仅出现于 2022 2 25 日之前发布的显示命令提示符窗口的 System Update 软件包安装期间。


Lenovo System Update 还在 Lenovo VantageCommercial Vantage Thin Installer 中使用。


 


解决方案:

针对客户的缓解策略(应采取哪些措施进行自我保护):


发布日期在 2022 2 25 日之后的 System Update 软件包不受影响。


图片


对于 2022 2 25 日之前发布的软件包,Lenovo 建议遵循安全计算实践以防止未经授权的系统访问。 


 


致谢:


Lenovo 谨对报告此问题的 Daniel Feichter@VirtualAllocEx,来自 Infosec Tirol)表示感谢。


修订历史:
















修订版本



日期



描述



1



2022-04-12



初始版本



 


0
知识有用,就点一下~
0
收藏 :
分享 :

鐢ㄦ埛鍚嶄笉姝g‘

鐧诲綍
鍏朵粬鐧诲綍鏂瑰紡

鎵撳紑鑱旀兂鏅洪€堿pp鎵爜杩涜鐧诲綍

鎵弿鎴愬姛!

璇峰嬁鍒锋柊鏈〉闈紝鎸夋墜鏈烘彁绀烘搷浣滐紒

浜岀淮鐮佸凡澶辨晥
鍒锋柊
当前网络不佳, 请刷新重试
图片加载中...