In der Lenovo
System Interface Foundation werden mit einem Sicherheitsupdate zwei
Sicherheitslücken geschlosen, die etwa ausgenutzt werden könnten,
um ThinkPad- und Yoga-Laptops auf Windows-Basis von Lenovo zu attackieren.
Infolge eines erfolgreichen Angriffs könnten Angreifer weitreichende
System-Rechte erlangen und gegebenenfalls Malware installieren.
Die Installation des Sicherheitspatch soll automatisch erfolgen.
Die Aufgabe der Lenovo System Interface Foundation ist unter anderem
die Aktualisierung von Treibern.
Auf vielen Modellen ist sie standardmäßig installiert
und aktiv. In einer Warnmeldung wird von einem "hohen"
Bedrohungsgrad gesprochen - eine offizielle Einstufung der Lücken
(CVE-2021-3922, CVE-2021-3969) steht jedoch noch aus.
Die verantwortlichen Fehler in der Software-Komponente IMController
sollen laut Entwicklern in der Version 1.1.20.3 der System Interface
Foundation behoben sein. Der zugehörige Patch soll sich automatisch
installieren. Eine manuelle Überprüfung der installierten
Version sei jedoch durch Aufruf des Pfads C:\Windows\Lenovo\ImController\PluginHost\
und einen Rechtsklick in den Eigenschaften der Datei Lenovo.Modern.ImController.PluginHost.exe
möglich.
(jb, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|