Win10一周年更新RTM版受影响:联想软件LSC现高危漏洞

2016-06-27 13:07IT之家 - 晨风

联想电脑预装软件Lenovo Solution Center(LSC)最近爆出两个高危漏洞,允许攻击者利用已经掌握的受限访问权限来利用系统级权限执行任意代码,并且可以终止杀毒软件进程。联想官方敦促用户尽快把该软件升级到最新版,如若不然,即将发布的Win10一周年更新RTM正式版也将受此威胁。

据悉,这两个漏洞由安全公司Trustwave的研究人员发现,漏洞编号分别为CVE-2016-5249和CVE-2016-5248,影响LSC v3.3.002及早期版本。联想LSC用于检测杀软和防火墙状态,并且可以对电脑进行升级、备份,以及检查电池健康状况等。

联想官方表示,最新的3.3.003版本已经解决了该问题,使用LSC的用户应该尽快安排软件升级,远离该漏洞威胁。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享