Vær forsigtig, din Lenovo bærbare computer kan være sårbar over for en grim fejl

  • Lenovo-brugere bør være meget forsigtige med, hvordan de beskytter sig selv.
  • En ny fejl tillader angribere at udføre kommandoer med administratorrettigheder.
  • Det er overflødigt at sige, at dette kan få alvorlige konsekvenser for alle involverede.
  • Den eneste mulige løsning til denne fejl er faktisk at overveje at opdatere.
lenovo bærbar fejl

Du vil måske vide, at Lenovos bærbare computere nu er sårbare over for en privilegieforhøjelsesfejl i ImControllerService-tjenesten.

Denne grimme fejl kan faktisk tillade angribere at udføre kommandoer med administratorrettigheder på din Lenovo-enhed.

Disse fejl spores som CVE-2021-3922 og CVE-2021-3969 og påvirker ImControllerService-komponenten i alle Lenovo System Interface Foundation-versioner under 1.1.20.3.

Og når du ser skærmen med Windows-tjenester, har dette fænomen et visningsnavn for System Interface Foundation Service.

Lenovo bærbare computere sårbare over for fejl, der tillader administratorrettigheder

Denne service er faktisk en komponent i Lenovo System Interface Foundation, som hjælper Lenovo-enheder med at kommunikere med universelle apps som Lenovo Companion, Lenovo Settings og Lenovo ID.

Ovennævnte tjeneste er også forudinstalleret som standard på adskillige Lenovo-modeller, inklusive Yoga- og ThinkPad-enheder.

Lenovo System Interface Foundation Service leverer grænseflader til nøglefunktioner såsom systemstrømstyring, systemoptimering og driver- og applikationsopdateringer.

Desuden giver den det også til systemindstillinger til Lenovo-applikationer, herunder Lenovo Companion, Lenovo Settings og Lenovo ID.

Disse sårbarheder blev opdaget af en gruppe forskere ved NCC Group, som rapporterede deres resultater til Lenovo den 29. oktober 2021.

Lenovo udgav sikkerhedsopdateringerne den 17. november 2021, mens de relevante rådgivende blev offentliggjort den 14. december 2021.

Det er overflødigt at sige, at systemrettigheder er de højeste brugerrettigheder, der er tilgængelige i Windows, og tillader nogen at udføre næsten enhver kommando på operativsystemet.

Således, hvis en ondsindet tredjepart får adgang til systemrettigheder i Windows, får de fuldstændig kontrol over systemet for at installere malware, tilføje brugere eller ændre næsten enhver systemindstilling.

Tjenesten vil på sin side afføde yderligere underordnede processer, som åbner navngivne pipe-servere, som ImController-tjenesten brugte til at kommunikere med underordnet processen.

Desværre håndterer tjenesten ikke kommunikationen mellem privilegerede underordnede processer sikkert og validerer ikke kilden til XML-serialiserede kommandoer.

Hvordan kan jeg løse dette problem?

Hvis du tænkte på at tage sagen i egne hænder og løse dette alvorlige problem, er opdatering den eneste måde at gøre det på.

Alle Windows-brugere med Lenovo bærbare eller stationære computere, der kører ImController version 1.1.20.2 eller ældre, rådes til at opgradere til den seneste tilgængelige version (1.1.20.3).

Følg disse trin for at finde ud af, hvilken version du kører:

  1. Åbn File Explorer og naviger til C:\Windows\Lenovo\ImController\PluginHost\.
  2. Højreklik på Lenovo. Moderne. ImController. PluginHost.exe og vælg Ejendomme.
  3. Klik på detaljer fanen.
  4. Læs filversionen.

At fjerne ImController-komponenten eller Lenovo System Interface Foundation fra din enhed er dog ikke officielt anbefalet, fordi det kan påvirke nogle funktioner på din enhed, selvom det ikke anses for nødvendigt.

Har du også stødt på disse typer problemer på din Lenovo-opsætning? Fortæl os det i kommentarfeltet nedenfor.

WRITEit 2.0 Annonceret af Lenovo for sine computere og tablets

WRITEit 2.0 Annonceret af Lenovo for sine computere og tabletsLenovoWriteit 2.0

Der er en ny tilgængelig version af WRITEit-softwaren fra Lenovo. Vi har hørt rygter om denne software fra før CES 2016, så ankomsten af ​​denne nye opdatering er ikke helt en overraskelse.For dem,...

Læs mere
Verdens første 5G Windows 10 Snapdragon-pc er på vej

Verdens første 5G Windows 10 Snapdragon-pc er på vejWindows 10 Bærbare ComputereLenovoQualcommWindows 10 Bærbare Computere

Denne uge blev den årlige Complex PC-messe afholdt i Taipei. Det var den tid, da Qualcomm annoncerede Projekt ubegrænset.Virksomheden samarbejder med Lenovo om dette projekt for at designe og frems...

Læs mere
Seneste Lenovo systemopdatering forårsager fejl på Windows 7-computere

Seneste Lenovo systemopdatering forårsager fejl på Windows 7-computereWindows 7Lenovo

For få dage siden, Lenovo skubbet en ny systemopdatering ud til computere, der kører Windows 10, 8, 8.1 og 7. Mens den seneste Lenovo-opdatering kører helt fint på Windows 10 og 8.1, klager Windows...

Læs mere