• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Chuyện công nghệ

Laptop Lenovo có lỗ hổng giúp chiếm quyền admin

@admiz by @admiz
26/12/2021
in Chuyện công nghệ
0
Laptop Lenovo Co Lo Hong Giup Chiem Quyen Admini 700 1

Laptop Lenovo, bao gồm cả các mẫu ThinkPad và Yoga, có các lỗ hổng dẫn tới tấn công leo thang đặc quyền trong dịch vụ ImControllerServices. Khai thác các lỗ hổng này, hacker có thể thực thi mã từ xa với quyền admin.

Lỗ hổng này được theo dõi dưới mã CVE-2021-3922 và CVE-2021-3969 và ảnh hưởng tới thành phần ImControllerService của tất cả các phiên bản Lenovo System Interface Foundation thấp hơn 1.1.20.3. Khi xem trong màn hình dịch vụ Windows, dịch vụ này sẽ hiển thị với tên gọi “System Interface Foundation Service”.

Laptop Lenovo có lỗ hổng giúp chiếm quyền admin

ImControllerService giúp các thiết bị Lenovo giao tiếp với các ứng dụng universal như Lenovo Companion, Lenovo Settings và Lenovo ID. Dịch vụ này được cài đặt sẵn trên rất nhiều thiết bị Lenovo bao gồm cả Yoga và ThinkPad.

Các lỗ hổng trên được phát hiện bởi nhà nghiên cứu của NCC Group và họ đã báo cáo cho Lenovo vào ngày 29/10/2021. Phía Lenovo đã phát hành cập nhật bảo mật vào ngày 17/11/2021 trong khi tư vấn bảo mật liên quan được đưang tải vào ngày 14/12/2021.

Một thành phần hệ thống dễ bị tổn tương

Vì ImControllerService cần tìm nạp và cài đặt các tệp từ máy chủ Lenovo, thực thi các quy trình con và thực hiện các tác vụ cấu hình và bảo trì hệ thống nên nó chạy với đặc quyền cao nhất là SYSTEM.

Đặc quyền SYSTEM là quyền người dùng cao nhất hiện có của Windows, cho phép ai đó thực hiện hầu hết mọi lệnh trên hệ điều này. Về cơ bản, nếu có trong tay quyền SYSTEM, một người có thể kiểm soát hoàn toàn hệ thống để cài đặt mã độc, virus, thêm người dùng hoặc thay đổi hầu hết mọi cài đặt hệ thống.

Dịch vụ Windows này sẽ tạo ra các quy trình con khác, mở các máy chủ đường ống được đặt tên mà các dịch vụ ImController đã sử dụng để giao tiếp với quy trình con. Khi ImController cần một trong những dịch vụ này để thực thi một lệnh, nó sẽ kết nối với đường ống được đặt tên và đưa ra các lệnh XML đã được tuần tự hóa cần được thực thi.

Không may là các thông tin liên lạc giữa những chương trình con được cấp đặc quyền không được dịch vụ này xử lý một cách an toàn và không xác thực được nguồn của các lệnh XML đã được tuần tự hóa. Điều này có nghĩa là bất kỳ quy trình nào khác, ngay cả quy trình mã độc đều có thể kết nối với quy trình con để đưa ra các lệnh của riêng chúng.

Do vậy, kẻ tấn công có thể tận dụng lỗ hổng này để gửi hướng dẫn tải plugin từ một vị trí tùy ý trên hệ thống tệp.

Laptop Lenovo có lỗ hổng giúp chiếm quyền admin

Lỗ hổng thứ hai là lỗ của hệ thống kiểm tra thời gian sử dụng (TOCTOU) cho phép hacker ngừng quá trình tải của plugin ImControllerService đã được xác thực và thay thứ nó bằng một DLL do chúng lựa chọn.

Khi khóa được mở ra và quy trình tiếp tục tải, DLL sẽ được thực thi dẫn tới tấn công leo thang đặc quyền.

Cập nhật là giải pháp khắc phục duy nhất

Tất cả người dùng laptop và máy tính Lenovo đang chạy ImController phiên bản 1.1.20.2 trở lên cần nâng cấp lên phiên bản mới nhất hiện tại (1.1.20.3).

Để xác định phiên bản ImController đang chạy trên máy tính của mình bạn thực hiện các bước sau:

  • Mở File Explorer rồi tìm tới C:WindowsLenovoImControllerPluginHost.
  • Nhấp chuột phải vào Lenovo.Modern.ImController.PluginHost.exe rồi chọn Properties.
  • Chọn thẻ Details.
  • Đọc phiên bản của File.

Gỡ bỏ thành phần ImController hoặc Lenovo System Interface Foundation là một giải pháp không được khuyến khích bởi nó có thể ảnh hưởng tới một số chức năng trên máy tính của bạn. Tuy nhiên, nếu an toàn là trên hết đối với bạn thì đây cũng là một giải pháp mà bạn nên xem xét.

  • Microsoft vá lỗ hổng trong Windows AppX Installer đang được dùng để phát tán mã độc Emotet
  • Microsoft chốt sổ năm 2021 với gần 900 lỗ hổng đã được vá
  • Phát hiện lỗ hổng zero-day Log4Shell, cơn ác mộng mới của các doanh nghiệp
  • Lỗ hổng trên iPhone khiến tin nhắn gửi qua iMessage không an toàn nếu sử dụng cài đặt mặc định của Apple
Post Views: 259
Tags: laptop lenovo có lỗ hổng bảo mậtlaptop lenovo có lỗ hổng dẫn tới chiếm quyền adminlỗ hổng laptop lenovolỗ hổng trên laptop lenovo
Previous Post

45 hình nền phong cảnh tuyệt đẹp, độ phân giải cao

Next Post

Cách mở khóa nạp thẻ Mobifone khi nạp sai quá 5 lần

Related Posts

Cuoc Thi Bao Mat 700 1
Chuyện công nghệ

Hai chuyên gia bảo mật Việt Nam giành giải thưởng 40.000 USD trong cuộc thi tấn công mạng Pwn2Own 2021

26/12/2021
He Tri Thuc Viet So Hoa 650 1
Chuyện công nghệ

Trải nghiệm sử dụng itrithuc.vn – dự án hệ tri thức Việt được số hóa đầu tiên

26/12/2021
Hang Dien Thoai Lon Nhat 640 1
Chuyện công nghệ

Danh sách những hãng smartphone lớn nhất thế giới (cập nhật liên tục)

26/12/2021
Ai Gpt 3 Cua Elon Musk Vua Viet Ca Mot Bai Xa Luan Gay Chan Dong Tren Bao Anh 640 1
Chuyện công nghệ

AI viết bài xã luận gây chấn động trên báo Anh, tuyên bố sẽ không hủy diệt loài người

26/12/2021
Youtube Da Ra Doi Nhu The Nao Doi Net Ve De Che Youtube640 1
Chuyện công nghệ

YouTube đã ra đời như thế nào? Đôi nét về ‘đề chế’ YouTube

26/12/2021
Apple Ung Dung Nhan Dien Airtag Tren Android700 1
Chuyện công nghệ

Apple phát hành ứng dụng nhận diện AirTag trên Android

26/12/2021
Next Post
Mo Khoa Nap The Mobifone 700 1

Cách mở khóa nạp thẻ Mobifone khi nạp sai quá 5 lần

Bài mới nhất

Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025
Các Dịch Vụ Thiết Kế Website Tại Vĩnh Phúc Chuyên Nghiệp, Uy Tín Nhất 612d0a91e63af.jpeg

Các dịch vụ thiết kế website tại Vĩnh Phúc chuyên nghiệp, uy tín nhất

04/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution