Специалисты компании Pen Test Partners обнаружили опасный баг в решении Lenovo Solution Center (LSC), которое предустанавливалось на многие Windows-машины компании. Уязвимость получила идентификатор CVE-2019-6177, она позволяет атакующему повысить свои привилегии в системе. Все дело в перезаписи DACL, благодаря чему привилегированный процесс Lenovo может свободно перезаписывать привилегии файлов, которые контролирует пользователь с низкими привилегиями. Фактически это может быть использовано для выполнения произвольного кода в системе с привилегиями администратора или SYSTEM. Хуже того, исследователи отмечают, что баг скрывался в коде утилиты много лет, с самого ее релиза в 2011 году. Теперь специалисты Pen Test Partners призывают всех срочно удалить Lenovo Solution Center. Дело в том, что эксперты уведомили разработчиков Lenovo о проблеме еще в мае 2019 года, но на сайте компании значилось, что срок поддержки LSC истек в ноябре 2018 года, а пользователям было рекомендовано перейти н
В предустановленном ПО на ноутбуках Lenovo нашли опасную уязвимость
27 августа 201927 авг 2019
18
1 мин