Lenovo System Update 加密问题漏洞 CVE-2015-2233 CNNVD-201505-102

8.3 AV AC AU C I A
发布: 2015-05-12
修订: 2016-12-03

联想System Update(前称ThinkVantage System Update)是中国联想(Lenovo)公司的一套系统自动更新工具,它包括设备驱动更新、Windows系统补丁更新等。 Lenovo System Update 5.06.0034之前版本中存在安全漏洞,该漏洞源于程序执行签名验证操作时没有正确验证CA链。攻击者可借助特制的证书利用该漏洞实施中间人攻击,上传并执行任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息