تحديث Lenovo
2995تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 يناير, 2020
● متوسط
2020-806
الكل
الوصف:
أصدرت Lenovo تحديثًا لمعالجة عدد من الثغرات في DLL search path و symbolic link في منتجاتها.
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام، وذلك فقط أثناء تثبيت البرامج.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Lenovo توضيحًا لهذه التحديثات:
https://support.lenovo.com/us/en/product_security/LEN-27431