安全公告:LEN-21769 Intel Online Connect NDIS Filter Driver 参数损坏 分类:小新系列 问题:漏洞与防护 故障现象: Lenovo 安全公告:LEN-21769 潜在影响:拒绝服务 严重性:中 影响范围:全行业 CVE ID:CVE-2018-3634 摘要描述: Intel 向所有系统制造商发布了关于 Intel Online Connect Access 的公告。相关的 Intel NDIS Filter Driver 无法充分验证输入参数,由此可能会造成拒绝服务的情况,或通过访问本地系统造成操作系统崩溃。解决方案: 应采取哪些措施进行自我保护: 将适用于 Windows 10 的 Intel Online Connect 更新至 1.3.13 或更高版本。 产品影响: 以下系统支持 Intel Online Connect 软件。 · ThinkPad P51, P51s, P71 · ThinkPad T470, T470s, T470p · ThinkPad T570 · ThinkPad X1 Tablet 2 · ThinkPad X1 Carbon 5th gen · ThinkPad X1 Yoga 2nd Gen (Type 20JD, 20JE, 20JF, 20JG) · ThinkPad X270, X270s · ThinkPad Yoga 370 · Lenovo Yoga 910 · Lenovo Yoga 920 · Lenovo ideapad 720S-13IKB(MT: 81BV) · Yoga 530-14IKB · Lenovo V330-14 IKBR/IKB/ISK 参考资料: Intel 安全公告 INTEL-SA-00121 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00121.html 要获得所有 Lenovo 产品安全公告的完整列表,请单击此处。 修订历史: 修订版本 日期 描述 1 2018-05-31 初始版本 最新信息请关注 Lenovo 关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。
安全公告:LEN-21769 Intel Online Connect NDIS Filter Driver 参数损坏-联想乐享知识库
⚡ 核心结论
本文来源联想官方,解答关于 安全公告:LEN-21769 Intel Online Connect NDIS Filter Driver 参数损坏 的常见问题,包括:ThinkPad P51、P51s、P71、T470、T470s、T470p、T570、X1 Tablet 2、X1 Carbon 5th gen、X1 Yoga 2nd Gen(Type 20JD/20JE/20JF/20JG)、X270、X270s、Yoga 370、Yoga 910、Yoga 920、ideapad 720S-13IKB(MT: 81BV)、Yoga 530-14IKB、V330-14 IKBR/IKB/ISK 等支持 Intel Online Connect 软件的机型,哪些版本的 Intel Online Connect NDIS Filter Driver 受影响?、Intel Online Connect NDIS Filter Driver 如何修复 LEN-21769 漏洞?等。
内容来源:联想官方
常见问题解答
ThinkPad P51、P51s、P71、T470、T470s、T470p、T570、X1 Tablet 2、X1 Carbon 5th gen、X1 Yoga 2nd Gen(Type 20JD/20JE/20JF/20JG)、X270、X270s、Yoga 370、Yoga 910、Yoga 920、ideapad 720S-13IKB(MT: 81BV)、Yoga 530-14IKB、V330-14 IKBR/IKB/ISK 等支持 Intel Online Connect 软件的机型,哪些版本的 Intel Online Connect NDIS Filter Driver 受影响?
受影响的版本为低于 1.3.13 的 Intel Online Connect 驱动;需更新至 Windows 10 平台下的 1.3.13 或更高版本以修复该问题。
Intel Online Connect NDIS Filter Driver 如何修复 LEN-21769 漏洞?
应将适用于 Windows 10 的 Intel Online Connect 软件更新至 1.3.13 或更高版本,以修复因参数验证不足导致的拒绝服务及操作系统崩溃风险。