找回密码
 立即注册
搜索
查看: 554|回复: 0
打印 上一主题 下一主题
收起左侧

[电脑技术] 联想\戴尔笔记本再曝严重漏洞:沦为肉鸡

[复制链接]

高级版主 - 高级版主版主勋章 - 版主勋章

灰铜v1_02绿金v1_01灰金v1_03绿银v1_01紫铜v1_03绿铜v3_01绿银v3_02紫银v2_01紫银v1_01绿金v3_03

跳转到指定楼层
楼主
发表于 2015-12-13 20:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如今,买手机如果自带预装软件很容易被察觉出来,但其实品牌笔记本早就这么做了。不过,笔记本厂有两点不同,一是预装的往往是自家的工具、服务类软件,二是Windows上卸载比较容易。
但正是这些笔记本的预装软件现在被发现可能让消费者变成“肉鸡”。

安全研究公司Slipstream和美国CERT(卡内基梅隆大学计算机紧急情况反应小组)报告称,联想、戴尔、东芝这三家存在着严重的系统漏洞。
-联想
肇事者是“Lenovo Solution Center”这款软件,它运行时会创建名为LSCTaskService的进程,且拥有管理员权限,通过端口55555激活一个web服务器,从而使得HTTP命令可以在本地用户目录下执行代码。
如果该目录隐藏了恶意间谍软件,用户的笔记本就被控制了。

-戴尔
戴尔的System Detect同样可以获得完整管理员命令,假冒Dell.com就可以下载安全令牌,控制电脑的操作。
-东芝
捆绑软件Service Station tool能够普通用户作为系统管理员访问注册表。
现在CERT和Slipstream并没有给出很好的堵漏办法,建议就是关闭或卸载这些程序。
笔者注意到,目前在联想官网上,像是G480还有Lenovo Solution Center提供下载,更新日期是2012年,而Y400、小新等则没有,看来是年久的软件“失修”了。
插件设计:zasq.net

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋| ( Q群816270601 )

GMT+8, 2024-6-17 09:15 , Processed in 2.503701 second(s), 48 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表