热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

赶紧卸载:联想、戴尔以及东芝对旗下设备的预装软件存在严重漏洞

此前联想和戴尔对旗下设备预装间谍软件已经很热闹了,不过现在还有更麻烦的事情等着他们去处理,这次东

此前联想和戴尔对旗下设备预装间谍软件已经很热闹了,不过现在还有更麻烦的事情等着他们去处理,这次东芝也来凑热闹了。

联想、戴尔以及东芝公司旗下设备预装了他们自己开发的软件,然而这些软件被发现存在严重漏洞已经会危害到用户的设备安全了。

赶紧卸载:联想、戴尔以及东芝对旗下设备的预装软件存在严重漏洞

美国互联网应急中心在联想预装的“联想解决方案中心”应用里发现当用户打开该软件并查看网络文件时,攻击者可以通过系统权限来执行代码。

目前联想已经确认了该问题,联想称他们正在评估漏洞并尽快提供补丁修复这一问题。

联想目前给出的解决方案比较简单粗暴:

联想最近接到网络安全威胁情报合作伙伴和美国计算机应急筹备小组发来的警报,获悉联想解决方案中心(LSC)应用软件存在安全漏洞,我们正在评估这份漏洞报告并将尽快提供更新和应用补丁。为了消除这个漏洞带来的潜在风险,用户可以利用添加/删除程序功能卸载LSC应用软件

戴尔存在的问题是:戴尔的捆绑工具Dell系统检测,可以直接获得管理员权限安装恶意软件破坏你的计算机。

东芝存在的问题是:服务站工具可以让普通的用户或未经授权的软件直接拥有系统级用户的权限读取操作系统的注册表。

(*综合自WinBeta/FreeBuf,有删改)


推荐阅读
  • Pikachu平台SQL注入漏洞详解
    本文详细介绍了SQL注入漏洞的基本原理、攻击流程、不同类型注入点的识别与利用方法,以及基于union联合查询、报错信息、布尔盲注、时间盲注等多种技术手段的信息获取方式。同时,探讨了如何通过SQL注入获取操作系统权限,以及HTTP Header注入和宽字节注入等高级技巧。最后,提供了使用SQLMap自动化工具进行漏洞测试的方法和常见的SQL注入防御措施。 ... [详细]
  • Python安全实践:Web安全与SQL注入防御
    本文旨在介绍Web安全的基础知识,特别是如何使用Python和相关工具来识别和防止SQL注入攻击。通过实际案例分析,帮助读者理解SQL注入的危害,并掌握有效的防御策略。 ... [详细]
  • WordPress FileManager 插件远程代码执行漏洞通告
    FileManager 是一款流行的 WordPress 文件管理插件。最近的安全更新揭示了该插件在6.9版本之前存在严重的远程代码执行漏洞。本文将详细介绍此漏洞的影响、原因及解决措施。 ... [详细]
  • Java基础概念与核心特性解析
    本文深入探讨了Java编程语言的基本特点,包括其简洁性、面向对象设计、跨平台能力以及多线程支持等关键特性。此外,文章还详细分析了JVM、JDK和JRE之间的区别,并讨论了字节码的概念及其优势。 ... [详细]
  • 本文汇集了使用C#中不同HTTP客户端向Web API上传文件的实例,旨在为开发者提供实用的技术指南。 ... [详细]
  • 本文详细介绍了在PHP中如何创建新文件以及如何使自定义函数在整个项目中全局可用的方法,包括最新的实践技巧。 ... [详细]
  • 本文介绍了在一卡通项目中设计加密管理方案时,证书服务器的配置步骤及其在用户权限控制中的应用。首先概述了证书服务器的基本设置,包括操作系统的选择和证书服务的安装,随后详细描述了服务器证书及客户端证书的创建过程。 ... [详细]
  • 探讨在数据库中存储URL时,删除尾部斜杠的安全性和潜在影响,以及如何确保URL的一致性。 ... [详细]
  • 本文介绍了EasyTrac 0.1.0.11b1版本的发布,这是一个简化Trac部署过程的工具,特别适合于希望快速搭建项目管理和问题跟踪系统的用户。 ... [详细]
  • Linux 文件系统结构详解
    本文详细介绍了Linux操作系统的文件系统结构,包括其独特的树状目录体系、根目录的作用、目录与磁盘分区的关系等,并对各主要目录的功能进行了深入解析。 ... [详细]
  • 本文详细介绍了在Oracle Data Guard中配置Standby Redo Log的方法,包括其重要性和具体的配置步骤。通过本文的学习,您将能够掌握如何有效地设置Standby Redo Log以提高数据保护和系统可用性。 ... [详细]
  • 本文详细记录了《PHP与MySQL Web开发》第一章的学习心得,特别关注了PHP的基本构成元素、标记风格、编程注意事项及表单处理技巧等内容。 ... [详细]
  • 应用程序配置详解
    本文介绍了配置文件的关键特性及其在不同场景下的应用,重点探讨了Machine.Config和Web.Config两种主要配置文件的用途和配置方法。文章还详细解释了如何利用XML格式的配置文件来调整应用程序的行为,包括自定义配置、错误处理、身份验证和授权设置。 ... [详细]
  • 本文针对公司项目中普遍存在的IE浏览器兼容性问题,特别是IE9及以下版本,提出了具体的解决方案,确保用户在这些旧版浏览器中也能顺利实现图片上传预览功能。 ... [详细]
  • 解决Win10播放设备故障的有效步骤
    当用户尝试播放媒体文件时,有时会遇到播放设备无法正常工作的错误提示。这种情况可能由多种原因引起,包括驱动程序问题或系统更新后的兼容性问题等。本文将提供一系列解决方案,帮助用户快速解决问题。 ... [详细]
author-avatar
美丽女人一起来_381
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有