漏洞信息详情
联想Updates 权限许可和访问控制漏洞
漏洞简介
联想Updates是中国(Lenovo)公司的一套驱动与软件更新程序。
联想Updates中存在远程代码执行漏洞。远程攻击者可通过劫持和更改用户下载的更新文件利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.lenovo.com/us/zh/solutions/len-8313
参考网址
来源:CONFIRM
链接:https://support.lenovo.com/us/en/solutions/LEN-8313
受影响实体
- Lenovo Updates:-<!--2000-1-1-->
补丁
- 联想Updates 权限许可和访问控制漏洞的修复措施<!--2017-4-24-->
还没有评论,来说两句吧...