【セキュリティ】LenovoのThinkPadやYogaなどのノートPCに特権昇格の脆弱性

1: へっぽこ立て子@エリオット ★ 2021/12/17(金) 16:10:41.54 ID:CAP_USER

 BLEEPINGCOMPUTERは12月16日(現地時間)、LenovoのThinkPadやYogaなどのノートPCに特権昇格バグがあり、攻撃者が管理者特権でコマンドを実行できる脆弱性があると報告した。

欠陥はCVE-2021-3922およびCVE-2021-3969として報告されており、Lenovoの多くのPCにプリインストールされている「Lenovo System Interface Foundation」のバージョン1.1.20.3以前に含まれる「ImControllerService」コンポーネントを利用したもの。
□Technical Advisory – Lenovo ImController Local Privilege Escalation (CVE-2021-3922, CVE-2021-3969) – NCC Group Research –
https://research.nccgroup.com/2021/12/15/technical-advisory-lenovo-imcontroller-local-privilege-escalation-cve-2021-3922-cve-2021-3969/

「LenovoSystemInterface Foundation Service」は、システムの電源管理、システム最適化、ドライバとアプリケーションの更新、Lenovo Companion、Lenovo Settings、LenovoIDなどのLenovoアプリケーションへのシステム設定などの主要機能のインターフェイスを提供するものだという。このサービスを無効にすると、Lenovoのアプリケーションが正常に動作しなくなる可能性がある。

対策としては、ImControllerServiceコンポーネントのバージョンアップが唯一の解決法としている。

□関連リンク
BLEEPINGCOMPUTERのホームページ
https://www.bleepingcomputer.com/
リリース(英文)
https://www.bleepingcomputer.com/news/security/lenovo-laptops-vulnerable-to-bug-allowing-admin-privileges/

2021年12月17日 15:38
PC Watch
https://pc.watch.impress.co.jp/docs/news/1375191.html

9: 名刺は切らしておりまして 2021/12/17(金) 16:32:03.13 ID:EyUPVbl4
中華スマホを持ち上げる奴は沢山いるのに中華パソコンを誉める奴はほとんどいない不思議

 

12: 名刺は切らしておりまして 2021/12/17(金) 16:44:07.95 ID:CVOBPUmJ

>>9
>中華パソコンを誉める奴はほとんどいない不思議

自分が中華パソコン使ってるという意識すらないんだろうな

 

13: 名刺は切らしておりまして 2021/12/17(金) 16:44:08.22 ID:Hk7gpS2H
中国メーカーの仕様でしょ

 

14: 名刺は切らしておりまして 2021/12/17(金) 16:44:22.66 ID:Ovs/DoDQ
こうやって中国に情報を抜かれてるのか

 

15: 名刺は切らしておりまして 2021/12/17(金) 16:51:53.62 ID:ljyYWAUw
Lenovoアプリケーションってプリで入ってて普通使わないやつ?
それとも省電力とかwifiとかの基本機能?

 

16: 名刺は切らしておりまして 2021/12/17(金) 16:52:52.25 ID:ljyYWAUw
全部中華なのに中華使ってる自覚ないお前らww

 

21: 名刺は切らしておりまして 2021/12/17(金) 16:58:39.78 ID:DaS0zqWI
そうか、Lenovoを持てば特権階級に入れるんや!

 

31: 名刺は切らしておりまして 2021/12/17(金) 17:40:39.70 ID:bSrVgK0P
>>21
よっしゃ!
明日買いに行こ。

 

37: 名刺は切らしておりまして 2021/12/17(金) 17:59:20.93 ID:wvIG/wvH
ソフトは知らんけどハードは名機だともうよ
特にXシリーズ
全然問題ないし完成度高い

 

38: 名刺は切らしておりまして 2021/12/17(金) 17:59:45.44 ID:o0cMIdBd
なんでわざわざレノボなんて買うかなー

 

42: 名刺は切らしておりまして 2021/12/17(金) 18:39:35.72 ID:xm0FMmlc
昔からThinkPad使ってるけど良いパソコンだよ
デュアルブートにして普段はLINUXしか使ってないけど

 

45: 名刺は切らしておりまして 2021/12/17(金) 18:55:15.69 ID:pweuvAoO
IBMのPC部門がLenovoに売られた後も、ThinkPadだけはしばらく大和のラボで設計してたので、
他のLenovo PCよりも安心というイメージはあったけど、もう10数年も経ってるから、
さすがに中華色に染まった感じだなあ。

 

90: 名刺は切らしておりまして 2021/12/18(土) 02:39:52.92 ID:9b9eginu
>>45
ThinkPadのハードウエアに関しては今でも日本人主導でガチガチに開発している
でも、今回みたいなLenovo特有のアップデートプログラムみたいなものに脆弱性があると
なんとも言えないわな。

 

48: 名刺は切らしておりまして 2021/12/17(金) 19:11:04.36 ID:NoC47x9N
なにをいまさら、という感じ。
現場に持ち込むようなやつは即刻退去。

 

49: 名刺は切らしておりまして 2021/12/17(金) 19:22:26.27 ID:JmbNsWLI
Lenovoの多くのPCにプリインストールされている「Lenovo System Interface Foundation」のバージョン1.1.20.3以前に含まれる「ImControllerService」コンポーネントを利用したもの。
わざとバックドア仕掛けてんだよ
クソ中華が

 

57: 名刺は切らしておりまして 2021/12/17(金) 21:09:06.92 ID:SMowOTbr
会社用レノボだ。
2千台くらいあっけど大丈夫かなぁ

 

61: 名刺は切らしておりまして 2021/12/17(金) 21:29:33.71 ID:2SctTxpi
脆弱性の意味もわからない馬鹿が多そうだな

 

63: 名刺は切らしておりまして 2021/12/17(金) 21:34:53.17 ID:bxWW0/VR
>>61
頭に脆弱性があるん?

 

68: 名刺は切らしておりまして 2021/12/17(金) 21:57:13.68 ID:Sze0l5rN
レノボのデスクトップを今使ってんだけどデスクトップはセーフ?
今年3月に買ったやつなんだけど買ってすぐにWin10クリーンインストールしたからプリインストールされてるレノボ独自ソフトは全部消してるけど

 

73: 名刺は切らしておりまして 2021/12/17(金) 23:08:36.89 ID:XT42CdEI
>>1
いい加減ウィンドウズどっちに問題があるOS使うなよ
クロームOSとかmacOSとかいろいろあるだろ

 

77: 名刺は切らしておりまして 2021/12/17(金) 23:52:42.24 ID:PIsh2EOC
HPやDELLを買えばいいのか

 

84: 名刺は切らしておりまして 2021/12/18(土) 00:32:52.68 ID:xUnBLup1
NECや富士通のPCもだが
モトローラのスマホも調べた方がいい

 

110: 名刺は切らしておりまして 2021/12/18(土) 15:31:13.43 ID:mJok6ccR
なんでアメリカは中国に売ったんだ
バカなのか

 

142: 名刺は切らしておりまして 2021/12/19(日) 10:28:52.49 ID:/SJrTANH
>>110
まず実態が中国なんだからな
売ったのはブランドだけなんだよ
それがわからないやつはバカ
結局は中国になるのを先読みするのが経営者というもの
その中国に使われてNECとか富士通というラベルで中国製売らされてる日本企業のほうをバカにしろよ
バカ野郎

 

135: 名刺は切らしておりまして 2021/12/19(日) 10:21:01.47 ID:/SJrTANH
経産省も消費者庁も日本製の法的定義をつけてないから使用が野放し
日本の消費者は無知
自分は賢いと思わされてるバカ

 

136: 名刺は切らしておりまして 2021/12/19(日) 10:22:40.94 ID:/SJrTANH
NECが日本の工場でやってることはドスパラと変わらない

 

152: 名刺は切らしておりまして 2021/12/19(日) 12:48:25.50 ID:T4j77q6R
thinkpadはやめられん
yogaとかは知らんけど

 

2: 名刺は切らしておりまして 2021/12/17(金) 16:12:16.99 ID:NBNDwrGl
えっ標準機能でしょ
知らなかったの?w

管理人からひと言

もうLenovoもなぁ

引用元

https://anago.2ch.sc/test/read.cgi/bizplus/1639725041/

関連記事

  1. 【IT】アンチウイルスのAvastとNortonが合併

  2. 【セキュリティ】EAにサイバー攻撃、「FIFA 21」のソースコードなどが盗まれる

  3. 【企業】TSUTAYA、「お客様の特定や個人情報の流出の事実はございません」と報告…BTS悪口にキレ…

  4. 【セキュリティ】仮想通貨を盗むマルウェアが「Google Play」に セキュリティ企業に発見され削…

  5. カテゴリ_security

    IBM 「社内でUSBメモリとかSDカード使うの禁止な。なくす馬鹿とか盗むバカがいるから」

  6. 【IT】緊急避難、当たらない…「ブロッキング検討、白紙に戻すべき」 Cloudflareの「漫画村」…

  7. 【セキュリティ】サイバー攻撃、同じ企業が何度も被害に 「被害企業は簡単に食い物にできる餌食と見なされ…

  8. 【悲報】サイバーセキュリティー担当大臣「PCを触ったことない」「USB?ナニソレ?」

  9. 【IT】日本人が使う最悪パスワードのランキング、上位に食い込む「jza90supra」の正体

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

新着記事

  1. Googleフォト、全てのスマホユーザーにAI編集ツール提供へ
  2. 【IT】Apple、レトロゲーム機のエミュレータアプリにApp Storeを開放…
  3. Windowsに「デフォルトのブラウザをMicrosoft Edgeから変更でき…
  4. OpenAI日本法人に「AWSジャパン前社長」が移籍 4月中旬開設の東京オフィス…
  5. ウエスタンデジタル、業界初“4TB”のSDUCカード 2025年に発売予定

ボンブの戯言

  1. 【ボンブの戯言】サーバーって何なの(オンプレに限る)
  2. 【ボンブの戯言】中古サーバーの買い方まとめました
  3. 【ボンブの戯言】ITエンジニアがフリーランスになるときに考える・準備すること
  4. 【ボンブの戯言】ITエンジニアが徹夜してでも間に合わせる理由
  5. 【ボンブの戯言】フリーランスのメリットを全否定してみた
PAGE TOP