Hati-hati, laptop Lenovo Anda bisa rentan terhadap bug jahat

How to effectively deal with bots on your site? The best protection against click fraud.
  • Pengguna Lenovo harus benar-benar berhati-hati dengan cara mereka melindungi diri mereka sendiri.
  • Bug baru memungkinkan penyerang untuk mengeksekusi perintah dengan hak admin.
  • Tak perlu dikatakan bahwa ini bisa memiliki konsekuensi yang parah pada semua yang terlibat.
  • Satu-satunya solusi yang tersedia untuk bug ini sebenarnya mempertimbangkan untuk memperbarui.
bug laptop lenovo

Anda mungkin ingin tahu bahwa laptop Lenovo sekarang rentan terhadap bug elevasi hak istimewa di layanan ImControllerService.

Kesalahan jahat ini sebenarnya dapat memungkinkan penyerang untuk menjalankan perintah dengan hak istimewa admin pada perangkat Lenovo Anda.

Cacat ini dilacak sebagai CVE-2021-3922 dan CVE-2021-3969 dan memengaruhi komponen ImControllerService dari semua versi Lenovo System Interface Foundation di bawah 1.1.20.3.

Dan, saat melihat layar layanan Windows, fenomena ini memiliki nama tampilan Layanan Dasar Antarmuka Sistem.

Laptop Lenovo rentan terhadap bug yang memungkinkan hak istimewa admin

Layanan ini sebenarnya merupakan komponen dari Lenovo System Interface Foundation, yang membantu perangkat Lenovo berkomunikasi dengan aplikasi universal seperti Lenovo Companion, Lenovo Settings, dan Lenovo ID.

instagram story viewer

Selain itu, layanan yang disebutkan di atas sudah diinstal sebelumnya secara default pada banyak Model Lenovo, termasuk perangkat Yoga dan ThinkPad.

Layanan Yayasan Antarmuka Sistem Lenovo menyediakan antarmuka untuk fitur-fitur utama seperti manajemen daya sistem, pengoptimalan sistem, dan pembaruan driver dan aplikasi.

Selain itu, ia juga menyediakannya untuk pengaturan sistem ke aplikasi Lenovo termasuk Lenovo Companion, Lenovo Settings, dan Lenovo ID.

Kerentanan ini ditemukan oleh sekelompok peneliti di NCC Group, yang melaporkan temuan mereka ke Lenovo pada 29 Oktober 2021.

Lenovo merilis pembaruan keamanan pada 17 November 2021, sementara yang relevan nasihat diterbitkan pada 14 Desember 2021.

Tak perlu dikatakan, hak istimewa sistem adalah hak pengguna tertinggi yang tersedia di Windows dan memungkinkan seseorang untuk melakukan hampir semua perintah pada sistem operasi.

Jadi, jika pihak ketiga yang jahat mendapatkan akses ke hak istimewa sistem di Windows, mereka mendapatkan kontrol penuh atas sistem untuk menginstal malware, menambahkan pengguna, atau mengubah hampir semua pengaturan sistem.

Layanan pada gilirannya akan menelurkan proses anak lebih lanjut, yang membuka server pipa bernama yang digunakan layanan ImController untuk berkomunikasi dengan proses anak.

Sayangnya, layanan tidak menangani komunikasi antara proses anak yang diistimewakan dengan aman dan gagal memvalidasi sumber perintah serial XML.

Bagaimana saya bisa memperbaiki masalah ini?

Jika Anda berpikir untuk mengambil tindakan sendiri dan memperbaiki masalah serius ini, memperbarui adalah satu-satunya cara untuk melakukannya.

Semua pengguna Windows dengan laptop atau desktop Lenovo yang menjalankan ImController versi 1.1.20.2 atau lebih lama disarankan untuk meningkatkan ke versi terbaru yang tersedia (1.1.20.3).

Untuk menentukan versi yang Anda jalankan, ikuti langkah-langkah berikut:

  1. Buka File Explorer dan navigasikan ke C:\Windows\Lenovo\ImController\PluginHost\.
  2. Klik kanan pada Lenovo. Modern. Pengendali Im. PluginHost.exe dan pilih Properti.
  3. Klik pada rincian tab.
  4. Baca versi File.

Namun, Melepaskan komponen ImController, atau Lenovo System Interface Foundation, dari perangkat Anda, tidak direkomendasikan secara resmi karena dapat memengaruhi beberapa fungsi pada perangkat Anda, meskipun tidak dianggap penting.

Apakah Anda juga mengalami masalah seperti ini pada pengaturan Lenovo Anda? Beri tahu kami di bagian komentar di bawah.

Teachs.ru

Lenovo akan membeli bisnis PC SamsungLenovoSamsung

Kegagalan usaha Note 7 meledak di wajah Samsung dan sangat merugikan aset perusahaan Korea Selatan sehingga mereka tidak punya pilihan selain merestrukturisasi bisnis mereka. Rupanya, melakukannya ...

Baca selengkapnya
Lenovo mengumumkan Buku Yoga baru dan dua laptop konvertibel baru

Lenovo mengumumkan Buku Yoga baru dan dua laptop konvertibel baruLenovo

Lenovo adalah salah satu nama besar yang berpartisipasi dalam pameran dagang terkemuka IFA untuk elektronik konsumen dan peralatan rumah tangga. Perusahaan Cina telah mengungkapkan Buku Yoga baru, ...

Baca selengkapnya
Windows 8.1 Generasi Ketiga Baru Lenovo Miix 10-inci: Full HD, Bay Trail seharga 299 Euro

Windows 8.1 Generasi Ketiga Baru Lenovo Miix 10-inci: Full HD, Bay Trail seharga 299 EuroLenovoTablet Windows 8

Itu Lenovo Miix jajaran tablet telah memantapkan dirinya sebagai salah satu tablet Windows 8 terbaik di pasar. Sekarang tampaknya perusahaan sedang bersiap-siap untuk upgrade ke generasi ketiga.Set...

Baca selengkapnya
ig stories viewer