论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
新闻动态
>
安全咨询
>
联想\戴尔\东芝笔记本再曝严重漏洞:沦为肉鸡
回复
« 返回列表
灯火互联
管理员
注册日期
2011-07-27
发帖数
41778
QQ
火币
41290枚
粉丝
1086
关注
100
加关注
写私信
打招呼
阅读:
4796
回复:
0
联想\戴尔\东芝笔记本再曝严重漏洞:沦为肉鸡
楼主
#
更多
只看楼主
倒序阅读
发布于:2015-12-08 17:29
保存
100%
100%
[]
1
如今,买
手机
如果自带预装
软件
很容易被察觉出来,但其实品牌笔记本早就这么做了。不过,笔记本厂有两点不同,一是预装的往往是自家的工具、服务类软件,二是Windows上卸载比较容易。
但正是这些笔记本的预装软件现在被发现可能让消费者变成“肉鸡”。
图片:612805.jpg
安全研究公司Slipstream和美国CERT(互联网应急中心)报告称,联想、戴尔、东芝这三家存在着严重的系统
漏洞
。
-联想
肇事者是“
Lenovo Solution Center
”这款软件,它运行时会创建名为LSCTaskService的进程,且拥有管理员权限,通过端口55555激活一个
web
服务器,从而使得HTTP命令可以在本地用户目录下执行代码。
如果该目录隐藏了恶意间谍软件,用户的笔记本就被控制了。
图片:356350.jpg
-戴尔
戴尔的System Detect同样可以获得完整管理员命令,假冒Dell.com就可以下载安全令牌,控制电脑的操作。
-东芝
捆绑软件Service Station tool能够普通用户作为系统管理员访问
注册
表。
现在CERT和Slipstream并没有给出很好的堵漏办法,建议就是关闭或卸载这些程序。
笔者注意到,目前在联想官网上,
像是G480还有Lenovo Solution Center提供下载,更新日期是2012年
,
而Y400、小新等则没有,看来是年久的软件“失修”了。
图片:161631.jpg
系统劫持演示
喜欢
0
评分
0
最新喜欢:
淘宝天猫隐藏优惠券地址
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登陆
或者
注册
100%
返回顶部
关闭
最新喜欢