网站地图 | 联系我们
首 页 产品中心 解决方案 成功案例 服务支持 新闻动态 关于我们 联系我们
 新闻中心 NEWS
> 公司新闻
> 行业新闻
 产品搜索 SEARCH
 联系方式 CONTACT
南京宇宽科技有限公司
电话:18021511005  王经理
QQ:541933892
座机:025-83605860*807
邮箱:18021511005#163.com  (#换@)
地址:南京市玄武区洪武北路188号长发数码大厦12楼C座


 
当前位置:首页 > 新闻动态 > 行业新闻 > 联想 行业资讯 > 【安全公告】LEN-174329 联想应用程序DLL劫持漏洞
【安全公告】LEN-174329 联想应用程序DLL劫持漏洞
来源:联想官网    日期:2024-10-17    浏览量:        
分享到:

标签:联想电脑,联想应用程序,联想漏洞,

故障现象

联想安全公告:LEN-174329

潜在影响:权限提升

严重性

影响范围联想特定产品

CVE: CVE-2024-4089, CVE-2024-4130, CVE-2024-4131, CVE-2024-4132, CVE-2024-9046, CVE-2024-33578, CVE-2024-33579, CVE-2024-33580, CVE-2024-33581, CVE-2024-33582

摘要描述

在联想超级文件中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-4089

在联想应用商店中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-4130

在联想模拟器中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-4131

在联想锁屏中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-4132

在联想stARstudio中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-9046

在联想乐云中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-33578

在联想百应中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-33579

在联想个人云中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-33580

在联想电脑管家AI智能场景中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-33581

在联想服务框架中报告了一个DLL劫持漏洞,该漏洞可能允许本地攻击者以更高的权限执行代码。CVE-2024-33582

 

解决方案

更新联想超级文件到2.4或以上版本。

更新联想应用商店到9.0.18或以上版本。

更新联想模拟器到9.1.6或以上版本。

更新联想锁屏到9.0.18或以上版本。

更新stARstudio到2020.3.12.34806或以上版本。

联想乐云已经EOS,请升级到联想超级文件。

更新联想百应到2.0或以上版本。

更新联想个人云到2.3.0或以上版本。

更新联想电脑管家AI智能场景版本到5.1.80.9023或以上版本。

更新联想服务框架到2.5.0.218或以上版本。

 

致谢:

联想感谢ggid7788报告了这些漏洞。

 

修订历史:

修订版本

日期

描述

1

2024-10-10

初始版本

 

[打印本文] [关闭窗口] [返回顶部]
   上一篇:联想电脑、工作站、服务器售后服务热线电话
   下一篇:没有了

相关资料  
> 联想电脑、工作站、服务器售后服务热线电话
> 黑神话悟空卡慢、闪退、运行帧数低等问题联想电脑调优方法汇总
> 联想电脑进入BIOS的方法教程汇总
> 联想电脑清理C盘的常用方法
> 提升联想电脑Windows系统性能:全面优化指南
> 引领AI个人化时代:联想AI PC的创新探索
> 联想笔记本桌面显示正常,但是截图发黄如何解决
> 联想电脑Windows11更新后出现任务栏消失桌面卡死问题解决方案
> 联想启天电脑如何进入和使用网络同传功能
> 联想刃7000K 2020如何实现灯效设置和开关
> 联想笔记本电池续航提升指南:电池管理技巧与寿命延长秘诀
> 联想电脑与联想服务器:高质量科技解决方案的领航者
> 联想:创新科技引领未来
> Windows11 新购联想电脑首次开机注意事项
> 联想携海神液冷技术体系亮相HPC China 2023
> 联想打造三大价值标准,持续引领商用PC市场
公司信息
 > 公司简介
 > 企业文化
 > 荣誉证书
 
产品展示
> 联想 全系列产品
> IBM 全系列产品
> DELL 全系列产品
> HP 全系列产品
> 深信服 全系列产品
> 华为 全系列产品
 
解决方案
 >联想桌面云一体化解决方案
 >ThinkCloud OpenStack 云平台
 
技术服务
 >资料下载
 >常见问题解答
 >技术知识库
行业资讯
 >DELL 行业资讯
 >华为 行业资讯
 >IBM 行业资讯
 >联想 行业资讯
 >HP 行业资讯
 >深信服 行业资讯
版权所有:南京宇宽科技有限公司