Lenovo System Update < 5.06.0034 多個弱點

high Nessus Plugin ID 83736

概要

遠端 Windows 主機包含一個受到多個弱點影響的應用程式。

說明

遠端主機上安裝的 Lenovo System Update 版本比 5.06.0034 舊。因此受到以下弱點影響:

- SUService.exe (System Update 服務) 中存在一個瑕疵,是因以可預測方式為具名管道產生安全性 token 所導致。本機攻擊者可惡意利用此瑕疵,藉由傳送有效的 token 來執行命令以取得提升的權限。(CVE-2015-2219)

- 存在一個瑕疵,是因下載更新時不當驗證憑證授權單位鏈結所導致。攔截式攻擊者可利用此瑕疵,透過特製憑證來插入惡意更新,進而允許任意檔案執行。
(CVE-2015-2233)

- 存在一個瑕疵,造成此瑕疵的原因是在具有任何人皆可寫入之權限的目錄中執行更新的簽章驗證。這可允許遠端攻擊者在更新安裝前將其調換,並因此提升權限。(CVE-2015-2234)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Lenovo System Update 5.06.0034 或更新版本。

另請參閱

https://support.lenovo.com/us/en/product_security/lsu_privilege

Plugin 詳細資訊

嚴重性: High

ID: 83736

檔案名稱: lenovo_su_5_6_0_34.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2015/5/21

已更新: 2018/7/12

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.4

CVSS v2

風險因素: High

基本分數: 8.3

時間分數: 7.2

媒介: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:lenovo:system_update

必要的 KB 項目: installed_sw/Lenovo System Update

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/4/14

弱點發布日期: 2015/4/14

可惡意利用

Metasploit (Lenovo System Update Privilege Escalation)

參考資訊

CVE: CVE-2015-2219, CVE-2015-2233, CVE-2015-2234

BID: 74634, 74642, 74649