Будьте осторожны, ваш ноутбук Lenovo может быть уязвим для неприятной ошибки

  • Пользователи Lenovo должны быть очень осторожны с тем, как защитить себя.
  • Новый баг позволяет злоумышленникам выполнять команды с правами администратора.
  • Излишне говорить, что это может иметь серьезные последствия для всех участников.
  • Единственный обходной путь, доступный для этой ошибки, на самом деле рассматривает возможность обновления.
lenovo ноутбук ошибка

Возможно, вы захотите узнать, что ноутбуки Lenovo теперь уязвимы для ошибки повышения привилегий в службе ImControllerService.

Этот неприятный сбой может фактически позволить злоумышленникам выполнять команды с правами администратора на вашем устройстве Lenovo.

Эти недостатки отслеживаются как CVE-2021-3922 и CVE-2021-3969 и влияют на компонент ImControllerService всех версий Lenovo System Interface Foundation ниже 1.1.20.3.

И при просмотре экрана служб Windows это явление отображается как System Interface Foundation Service.

Ноутбуки Lenovo уязвимы для ошибки, разрешающей права администратора

Этот сервис фактически является компонентом Lenovo System Interface Foundation, который помогает устройствам Lenovo взаимодействовать с универсальными приложениями, такими как Lenovo Companion, Lenovo Settings и Lenovo ID.

Кроме того, вышеупомянутый сервис предустановлен по умолчанию на многих моделях Lenovo, включая устройства Yoga и ThinkPad.

Lenovo System Interface Foundation Service предоставляет интерфейсы для ключевых функций, таких как управление питанием системы, оптимизация системы и обновления драйверов и приложений.

Кроме того, он также предоставляет его для системных настроек для приложений Lenovo, включая Lenovo Companion, Lenovo Settings и Lenovo ID.

Эти уязвимости были обнаружены группой исследователей из NCC Group, которые 29 октября 2021 года сообщили о своих результатах в Lenovo.

Lenovo выпустила обновления безопасности 17 ноября 2021 г., а соответствующие консультативный был опубликован 14 декабря 2021 года.

Излишне говорить, что системные привилегии - это наивысшие права пользователя, доступные в Windows, и позволяют кому-либо выполнять практически любую команду в операционной системе.

Таким образом, если злонамеренная третья сторона получает доступ к системным привилегиям в Windows, они получают полный контроль над системой для установки вредоносных программ, добавления пользователей или изменения практически любых системных настроек.

Служба, в свою очередь, порождает дополнительные дочерние процессы, которые открывают серверы именованных каналов, которые служба ImController использовала для связи с дочерним процессом.

К сожалению, служба не обеспечивает безопасную связь между привилегированными дочерними процессами и не может проверить источник сериализованных команд XML.

Как я могу исправить эту проблему?

Если вы думали взять дело в свои руки и решить эту серьезную проблему, обновление - единственный способ сделать это.

Всем пользователям Windows с ноутбуками или настольными компьютерами Lenovo, на которых установлена ​​версия ImController 1.1.20.2 или более ранняя, рекомендуется обновить до последней доступной версии (1.1.20.3).

Чтобы определить, какая у вас версия, выполните следующие действия:

  1. Откройте проводник и перейдите к C: \ Windows \ Lenovo \ ImController \ PluginHost \.
  2. Щелкните правой кнопкой мыши на Lenovo. Современный. ImController. PluginHost.exe и выберите Характеристики.
  3. Нажать на Подробности таб.
  4. Прочтите версию файла.

Однако удаление компонента ImController или Lenovo System Interface Foundation с вашего устройства не является допустимым. официально рекомендуется, потому что это может повлиять на некоторые функции вашего устройства, даже если это не считается необходимым.

Сталкивались ли вы с подобными проблемами при настройке Lenovo? Дайте нам знать в комментариях ниже.

Будьте осторожны, ваш ноутбук Lenovo может быть уязвим для неприятной ошибки

Будьте осторожны, ваш ноутбук Lenovo может быть уязвим для неприятной ошибкиLenovo

Пользователи Lenovo должны быть очень осторожны с тем, как защитить себя.Новый баг позволяет злоумышленникам выполнять команды с правами администратора.Излишне говорить, что это может иметь серьезн...

Читать далее
Как сделать снимок экрана на Lenovo IdeaPad

Как сделать снимок экрана на Lenovo IdeaPadLenovoLenovo IdeapadИнструменты для создания скриншотов и руководства

В Lenovo IdeaPad отсутствует кнопка PrintScreen, поэтому мы покажем вам, как сделать снимок экрана двумя другими способами.Первый способ — использовать предустановленную функцию захвата Windows 11....

Читать далее
Исправлено: служба обновления системы Lenovo использует ЦП с высокой скоростью

Исправлено: служба обновления системы Lenovo использует ЦП с высокой скоростьюВысокая загрузка процессораLenovoОбновлять

Многие пользователи Lenovo IdeaPad и ThinkPad сообщают о проблемах, когда служба обновления системы использует ЦП с высокой скоростью.Проблема вызвана ошибкой Windows 10, которая может распространя...

Читать далее