Tin Tức Firmware laptop Lenovo đối mặt với 2 lỗ hổng nghiêm trọng

Quảng Cáo

tienminhvydev

tienminhvydev

Ban Quản Trị
23/6/21
268
81
67
♊︎
ITRUM Coin
2,536
Không phải tất cả các lỗ hổng trên máy tính đều bắt nguồn từ Microsoft. Đôi khi phần mềm đi kèm với máy tính laptop có thể gây ra các vấn đề nghiêm trọng do chính nhà sản xuất máy tính gây ra. Và lần này tai hoạ xảy đến người dùng laptop Lenovo.


Các nhà nghiên cứu bảo mật mới đây đã phát hiện ra rằng phần mềm quản lý được tích hợp trong dòng máy tính xách tay Lenovo Yoga và Lenovo ThinkPad có thể khiến thiết bị của bạn bị khai thác bởi những kẻ tấn công mạng.

Họ đã phát hiện ra hai lỗ hổng trong dịch vụ ImControllerService có thể bị khai thác để có được đặc quyền leo thang và từ đó kiểm soát hệ thống.

Tuy các lỗ hổng được phát hiện là có thể bị khai thác ở mức cục bộ, nhưng những kẻ tấn công thường xâu chuỗi các lỗ hổng khai thác lại với nhau để cuối cùng chiếm quyền kiểm soát máy tính, điều này có nghĩa là ngay cả các lỗ hổng khai thác cục bộ cũng cần được vá.

May mắn thay, Lenovo đã có sẵn bản cập nhật cho thành phần Lenovo System Interface Foundation’s IMController đưa nó lên phiên bản 1.1.20.3 và khắc phục được sự cố.

Bản cập nhật sẽ tự động được đẩy ra hoặc bạn có thể kích hoạt bản cập nhật theo cách thủ công bằng cách khởi động lại máy tính của mình hoặc khởi động lại “System Interface Foundation Service”.

Để kiểm tra xem bạn đã cập nhật phiên bản Lenovo IMController mới nhất chưa, bạn thực hiện lần lượt các cách sau:​
  • Mở File Explorer và truy cập C:\Windows\Lenovo\ImController\PluginHost\​
  • Nhấp chuột phải vào Lenovo.Modern.ImController.PluginHost.exe và chọn Thuộc tính.​
  • Bấm vào tab "Details".​
  • Version (phiên bản) của file này là phiên bản của chương trình.​

Tiền Minh Vy
Theo
MSPowerUser
 
Lương Gia Khánh
24/12/21
10
4
6
20 ♎︎
ITRUM Coin
14
Vậy thì mình đặt góc nhìn từ đội ngũ engineer, planning như thế nào để giúp khắc phục các lỗ hổng đó
 

Quảng Cáo

Về chúng tôi

  • Diễn Đàn ITRUM được thành lập từ 12/2016 với mục đích giao lưu, học hỏi, chia sẻ và thảo luận về mọi vấn đề về Công Nghệ Thông Tin. Chúng tôi sẽ không chịu trách nhiệm với các thông tin do thành viên đưa lên trừ thông tin nội bộ.Tuân thủ theo Nghị định số 72/2013/NĐ-CP của Chính phủ về Quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin trên mạng. Website đang hoạt động thử nghiệm, chờ giấy phép
  • Email liên hệ: [email protected]
  • Bản quyền thuộc về: ITRUM

Đối Tác

Linux Team Việt Nam
Tiền Minh Vy - Chuyên trang chia sẻ thủ thuật
FreetutsDownload

Đối Tác

DMCA.com Protection Status

Fanpage Facebook

itrumdotorg

Phát hiện AdBlock!

Chúng tôi biết trình chặn quảng cáo làm rất tốt việc chặn quảng cáo, nhưng nó cũng chặn các tính năng hữu ích của trang web của chúng tôi. Để có trải nghiệm trang web tốt nhất, vui lòng tắt AdBlocker của bạn.