在乐享AI咨询 →
技术支持

Sierra Wireless WAN驱动程序越权漏洞-联想乐享知识库

⚡ 核心结论

Sierra Wireless WAN驱动程序越权漏洞 分类:小新系列 问题:漏洞与防护 Lenovo 安全公告:LEN-12739 潜在影响:本地权限提升 严重性:高 影响范围:全行业 CVE ID…

内容来源:联想官方

Sierra Wireless WAN驱动程序越权漏洞 分类:小新系列 问题:漏洞与防护 Lenovo 安全公告:LEN-12739 潜在影响:本地权限提升 严重性:高 影响范围:全行业 CVE ID:CVE-2017-9247 摘要描述: 已发现适用于 Windows 7、8 和 10 的 Sierra Wireless WAN 驱动程序存在一个漏洞,拥有本地权限的用户可通过不带引号的服务路径以管理员级别的权限执行文件。 解决方案: 应采取哪些措施进行自我保护: 如果安装了 Sierra Wireless WAN 适配器,应通过以下链接将驱动程序更新为最新版本。要确定是否安装了 Sierra Wireless WAN 适配器,请单击屏幕左下角的 Windows 图标并搜索“设备管理器”。设备管理器打开后,单击“网络适配器”并查找“Sierra Wireless”一词(后跟型号)。 产品影响: 台式机 - 未受影响 台式一体机 - 未受影响 IdeaPad 网络交换机 - 未受影响 Storage - 未受影响 Lenovo System x - 未受影响 System x(IBM)- 未受影响 ThinkPad ThinkServer - 未受影响 ThinkStation - 未受影响 其他信息和参考资料: https://source.sierrawireless.com/resources/airprime/software/cve-2017-9247-unquoted-service-path-vulnerabilities/ 致谢: Lenovo 谨对发现此问题的 Alexandro Calò(来自 Horizon Security)表示感谢。 要获得所有 Lenovo 产品安全公告的完整列表,请单击此处。 最新信息请关注 Lenovo 关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。 产品影响: IdeaPad 产品 状态 修复程序所需的最低版本 更新链接 Miix 510-12ISK 受到影响 点击此处更新>> Miix 510-12IKB 受到影响 点击此处更新>> ThinkPad 产品 状态 操作系统 修复程序所需的最低版本 更新链接 ThinkPad L450 受到影响 Windows 10 2.36.10970.4 点击此处更新>> Windows 8.1 2.36.10970.4 点击此处更新>> Windows 8 2.36.10970.4 点击此处更新>> Windows 7 2.36.10970.4 点击此处更新>> ThinkPad L460 Larue-2 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad L560 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad P40 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad P50 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad P50s 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad P51s KBL 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> ThinkPad P51s SKL 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad P70 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad P71 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> ThinkPad S3 Yoga 14 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad T450/T450s 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 8.1 7.34.4643.0102 点击此处更新>> Windows 8 7.34.4643.0102 点击此处更新>> Windows 7 7.34.4643.0102 点击此处更新>> ThinkPad T460s 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> ThinkPad T470 KBL Sierra EM7455 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> ThinkPad T470 KBL Sierra EM7430 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> ThinkPad T470 SKL Sierra EM7430 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> ThinkPad T470 SKL Sierra EM7430 受到影响 Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad T470 SKL Sierra EM7455 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> ThinkPad T470 SKL Sierra EM7455 受到影响 Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad T470p 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> Windows 7 7.34.4643.0102 点击此处更新>> ThinkPad T470s KBL 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> ThinkPad T470s SKL Sierra EM7430 受到影响 Windows 10 7.34.4643.0102 点击此处更新>> ThinkPad T470s SKL Sierra EM7430 受到影响 Windows 8.1/7 7.34.4643.0102 点击此处更新>> ThinkPad T470s SKL Sierra EM7455 受到影响 Windows 10