更多全球网络安全资讯尽在E安全官网 www.easyaq.com+ T0 }! D; m, P6 ?! ?& G
近日,SafeBreach Labs的安全研究人员披露,惠普电脑的一个预装应用中存在一个本地特权提升漏洞(CVE-2019-6333),该漏洞允许攻击者通过预装在大多数惠普电脑上的HP Touchpoint Analytics 软件进行提权,以此绕过安全机制进行攻击。
9 }3 Z( A0 f7 Q6 R4 K, p8 R" m4 X/ p q6 p7 Q2 J( }
, a# W3 S& e2 @
4 M* F7 i2 j, u5 [+ f5 C 据了解,HPTouchpoint Analytics 软件主要于收集有关硬件性能的诊断数据, 并将数据传送至惠普公司,帮助技术人员进行问题诊断。 为了能在各种软件驱动程序和其他组件中收集信息,该应用被列入了白名单,并被赋予了管理员权限。也正因如此,该软件一度引起热议。 , l+ M5 F' x4 P5 \+ G: A9 y
. ?$ K1 {3 H$ @' E" s. @( ?- `- H$ \. q
' m. b* Q) ^% K. B' }9 i) |
研究人员发现,当HPTouchpoint Analytics被激活时,该应用将尝试加载已经丢失的DLL文件。 黑客便可将恶意DLL文件的名称改为丢失文件的名称,再自动执行恶意文件指令。 一旦入侵成功,黑客便能够轻易将自身权限提升至SYSTEM级,从而绕过各种防御措施,乃至接管系统。
% s. X/ D9 k" B3 v3 H+ s4 O @; L
据SafeBreach估计,因为所有旧版本(4.1.4.2827以下)的HPTouchpoint Analytics都存在此漏洞 ,所以将有数千万台惠普电脑受到波及 。 目前,惠普已经 发布了HP Touchpoint Analytics Client 4.1.4.2827版本,用以修复漏洞。 & X T& n m5 x& `0 ^

% H/ R( }( A2 T( T. X# q + B5 f ?) ]% w0 o& j& K* r, F
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:* {: G7 h4 {! |; W
3 D- a# I8 \ E7 A1 l h
7 d: {& `5 a9 f1 l1 x- Windows版iCloud和iTunes的默认捆绑软件被曝漏洞,你也可能中招!4 I# X0 [# [+ O- i- O6 O
- 报告揭示Imperva公司数据泄露的原因
) z* [/ d1 T% f5 F, H2 a* p- N, v - 调查表明大多数美国人的安全常识令人堪忧!
+ U- z8 ^$ `9 B0 n# i8 i: U+ S2 I9 O# A5 d3 o
- 如何在安全方面应用区块链技术?5 Y- I& B# j) ], Z
- Tor 浏览器删除其运行EOL版本的800台服务器!
, M" b: p8 q# O6 W6 Q - Impacket套件之远程命令执行功能讲解; O: n: _; S8 q% {+ V- G
- “中国制造”引美恐慌?海康、大华如何回应?8 b& ]: ]4 N/ j) R4 e$ A
; q" \% z) C1 _% d* p9 [4 i3 ?, y8 j
" ~; b* a! ?/ b( p
( s( u7 [' o# Y0 j- y' h4 n) H
▼点击“阅读原文” 查看更多精彩内容* w2 j* C& P, H) R3 w
}5 c/ {; h0 D7 m5 s
( L& P$ z) E! \9 h! H8 i0 a U 喜欢记得打赏小E哦!
4 i. c+ K% P s7 w# d# D; u( E, a* w+ q; Z: }
- V5 O0 c& D) O C; T来源:http://mp.weixin.qq.com/s?src=11×tamp=1570939204&ver=1909&signature=ogrfGDsoxApgPnCaCS3MzONflGb2IbuZIxkuDTEhoWKdKH-mrVCDFJjmuI1W7jWNxzTtOERcRAnVxxzufYJzvM-zP5TUQSFBxj9ZTjTdQAuxPGuOZBJqflsMc-ygRsp1&new=1/ k- p( X# z; G' o5 z( n$ B) h
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |