<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    聯想修復安全啟動問題和任意代碼執行漏洞

    VSole2018-05-16 21:23:24

    聯想上周五發布了針對其 ThinkPad 系列產品和 System x 服務器產品的兩個補丁。其中一個漏洞與安全啟動過程中的身份驗證缺陷有關;另一個漏洞則是任意代碼執行漏洞。 第一個高危的安全啟動漏洞(CVE-2017-3775)是聯想內部測試團隊發現的,受影響的有近十幾個供企業使用的聯想系統,包括 System x、Flex System 和一臺高密度 NeXtScale nx360 M5 型服務器。在受影響的 Lenovo 服務器型號中,某些 BIOS / UEFI 版本在安全啟動模式啟動之前未正確驗證簽名代碼。因此,對系統進行物理訪問的攻擊者可以在設備中啟動未簽名的惡意代碼。

    此外,聯想的 MapDrv 實用程序中存在緩沖區溢出漏洞(CVE-2018-9063),這個程序為 System Update 提供了與網絡共享相關的功能。 具有本地訪問權限的管理員可以使用 MapDrv 實用程序連接或斷開網絡共享。但是研究人員發現,MapDrv(C:\ Program Files \ Lenovo \ System Update \ mapdrv.exe)可能被攻擊者利用。攻擊者會輸入量級很大的用戶 ID 或密碼來溢出程序的緩沖區,這會導致系統執行任意代碼。不過這個漏洞影響并不太嚴重,因為成功利用需要管理員權限,而且不能遠程利用。不過聯想還是建議用戶及時安裝補丁,保護系統安全。 來源:threatpost

    信息安全聯想
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2023年07月03日-2023年07月09日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2021年11月29日-2021年12月05日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    何小龍表示,中心近年圍繞衛星互聯網產業開展了豐富的研究與實踐,形成研究報告、線上平臺等系列成果。
    9月9日,國家工業信息安全發展研究中心支持指導,武漢市經濟和信息化局聯合長江日報共同主辦的“2021推動創建武漢智能標桿工廠啟動儀式”在武漢會議中心成功舉辦。彭浩副市長在致辭中表示,武漢創建智能標桿工廠既是建設全國重要先進制造業基地的應有之舉,也是加快打造現代產業高地的內在要求。
    近日,全知科技完成數億元 B 輪融資。本輪融資由紅杉中國、GGV 紀源資本聯合領投,方廣資本、聯想創投、火山石投資等老股東追投,航行資本提供獨家財務顧問服務。
    習近平總書記強調,網絡空間是億萬民眾共同的精神家園。網絡空間烏煙瘴氣、生態惡化,不符合人民利益。網絡平臺的逐利性使其將商業利益作為首要目的,從而導致對公共利益的侵害。這些不良內容的存在與傳播,對社會的安全穩定提出挑戰。注重發揮和利用好網絡傳播的特點和優勢,全方位多形式地做好習近平新時代中國特色社會主義思想的闡釋和宣傳工作。
    LLM和其他生成式工具為各種應用帶來了巨大的機會,業界紛紛投身部署此類系統。這會導致多種風險,最好通過仔細保護自身數據集來解決,而不是將自己的數據塞進ML模型還公開發布這一模型。敏感數據和機密信息保護已然是項艱巨的任務,如果我們還有意用機密信息訓練ML系統并面向全世界發布,后果可想而知。
    近期,由中國科學院計算技術研究所、中國網絡空間安全協會聯合主辦,清華大學互聯網治理研究中心、清華大學服務經濟與數字治理研究院、伏羲智庫、北京信百會信息經濟研究院共同承辦的數據治理研討會在北京舉行。
    近期,App專項治理工作組評估發現,81款App存在個人信息收集使用問題(名單及問題見附表): 附表:81款存在個人信息收集使用問題的App 序號 App名稱 安卓版本號 運營者 存在的問題 1 WiFi萬能密碼 上海游安網絡科技...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类