在乐享AI咨询 →
技术支持

Intel® Wireless Bluetooth® 驱动程序不带引号的服务路径问题-联想乐享知识库

⚡ 核心结论

本文来源联想官方,解答关于 Intel® Wireless Bluetooth® 驱动程序不带引号的服务路径问题 的常见问题,包括:B40-80笔记本电脑存在Intel Wireless Bluetooth驱动程序不带引号的服务路径漏洞,导致系统可能被远程执行恶意代码,该怎么办?等。

内容来源:联想官方

Intel® Wireless Bluetooth® 驱动程序不带引号的服务路径问题 分类:Y系列 问题:漏洞与防护 Lenovo 安全公告:LEN-11158 可能产生的影响:拒绝服务 严重性:高 影响范围:整个行业 CVE 标识符:CVE-2016-8102 概要描述: 适用于 Microsoft Windows 的 Intel® Wireless Bluetooth® 驱动程序中存在一个拒绝服务漏洞。部分 Lenovo 产品中装有这些驱动程序。如果攻击者获得权限提升,从而可将某个文件放入此漏洞生成的截断服务路径,则可在每次加载驱动程序时以特权用户身份执行未经授权的代码。 如果此漏洞将您置于不可接受的风险水平,并且您希望在产品获得经 Lenovo 认证的驱动程序之前缓解风险,可访问 Intel 安全网页(https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00059&languageid=en-fr)以下载并安装参考驱动程序。请注意,Lenovo 尚未认定该参考驱动程序合格。如果因安装从 Intel 支持站点获得的驱动程序而引发问题,请直接与 Intel 联系。Lenovo 建议,在 Lenovo 支持站点提供经 Lenovo 认证的驱动程序供下载时,请卸载 Intel 参考驱动程序,然后升级到 Lenovo 支持站点上的版本。 解决方案: 您应如何保护自己: 更新到系统可用的最新版 Intel Wireless Bluetooth 驱动程序。 对产品的影响: 显示为“不受影响”的 Lenovo 驱动程序经 Lenovo 确认为不受此漏洞影响,即使在 Intel 文档中提到了这些驱动程序也是如此。 有关详细信息,请下拉滚动条查看相应内容。 台式机 - 正在研究 台式机 - 一体机 - 正在研究 IdeaPad 网络交换机 - 不受影响 存储 - 不受影响 System x -Lenovo- 不受影响 System x (IBM) - 不受影响 ThinkPad ThinkServer - 不受影响 ThinkStation 其他信息和参考: https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00059&languageid=en-fr 修订历史记录: 修订版本 日期 描述 1.0 12/15/2016 初始版本 有关最新信息,请留意 Lenovo 关于您的设备和软件发布的更新和公告。本公告中提供的信息“按原样”提供,不作任何种类的任何担保或保证。Lenovo 保留随时更改或更新本公告的权利。 对产品的影响: IdeaPad 产品 状态 修复漏洞所需的最低版本 更新链接 700-17ISK 不受影响 700S-14ISK 不受影响 710S-13ISK 不受影响 B40-80 受影响 19.0.1603.630 http://support.lenovo.com/downloads/DS102200 B41-30 受影响 19.0.1603.630 http://support.lenovo.com/downloads/DS105089 B41-35 不受影响 B41-80 受影响 19.0.1603.630 http://support.lenovo.com/downloads/DS104974 B490 不受影响 B50-80 受影响 19.0.1603.630 http://support.lenovo.com/downloads/DS102200 B51-30 受影响 19.0.1603.630 http://support.lenovo.com/downloads/DS105089 B51-35 不受影响 B70-80 受影响 E31-70 受影响 QCA 4.0.0.60... http://support.lenovo.com/downloads/DS103008 E31-80 受影响 3165 17.1.1506.520 Win7(32 位):http://support.lenovo.com/downloads/DS105686Win7(64 位):http://support.lenovo.com/downloads/DS105482 E40-80 受影响 19.0.1603.630 http://support.lenovo.com/downloads/DS102200 E41-80 受影响 19.0.1603.630 http://support.lenovo.com/downloads/DS104974 E4325 不受影响 E50-80 受影响 19.0.1603.630 http://support.lenovo.com/downloads/DS102200 E51-80 受影响 19.0.1603.630 http://support.lenovo.com/downloads/DS104974 Edge2 1580 不受影响 Flex 2 Pro-15/Edge 15 不受影响 Flex 2-14 BTM 不受影响 Flex 3-1120 不受影响 Flex 3-1130 不受影响 Flex 3-1435(CarrizoL) 不受影响 Flex 3-1470 不受影响 FLEX 3-1480 不受影响 Flex 3-1570 不受影响 FLEX 3-1580 不受影响 G40-45 不受影响 G40-75m 不受影响 G40-80 不受影响 G40-80m 不受影响 G41-35 不受影响 G50-45 不受影响 G50-70m 不受影响 G50-75m 不受影响 G50-80 不受影响 G50-80 Touch 不受影响 G51-35 不受影响 G70-35 不受影响 G70-80 不受影响 I1000 不受影响 ideapad 100-14IBY 不受影响 ideapad 100-15IBY 不受影响 ideapad 100S-11IBY 不受影响 ideapad 100S-14IBR 不受影响 ideapad 300-14IBR 不受影响 ideapad 300-15IBR 不受影响 ideapad 300-15ISK 不受影响 ideapad 300-17ISK 不受影响 ideapad 300S-11IBR 不受影响 ideapad 305-14IBD 不受影响 ideapad 305-15IBD 不受影响 ideapad 305-15IHW 不受影响 ideapad 500-14ACZ 不受影响 ideapad 500-15ACZ 不受影响 ideapad 500-15ISK 不受影响 k20 受影响 与您当地的服务机构或 Lenovo 支持中心联系 K41-70 受影响 与您当地的服务机构或 Lenovo 支持中心联系 Lenovo ideapad 310-14ISK 不受影响 Lenovo ideapad 310-15ISK 不受影响 Lenovo ideapad 510-15 IS

常见问题解答

B40-80笔记本电脑存在Intel Wireless Bluetooth驱动程序不带引号的服务路径漏洞,导致系统可能被远程执行恶意代码,该怎么办?

该问题源于Intel® Wireless Bluetooth®驱动程序中服务路径未加英文双引号,攻击者在获得权限提升后,可将恶意文件放入截断路径,实现特权级代码执行,造成拒绝服务或提权风险。您需立即升级至最低修复版本19.0.1603.630:访问Lenovo支持页面(http://support.lenovo.com/downloads/DS102200)下载并安装该认证驱动;安装前建议备份重要数据;切勿安装Intel官网提供的未经Lenovo认证的参考驱动(如INTEL-SA-00059),因其未通过Lenovo兼容性测试;若已安装,请在Lenovo官方驱动发布后及时卸载并替换。