X



【セキュリティ】LenovoのThinkPadやYogaなどのノートPCに特権昇格の脆弱性 [エリオット★]
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2021/12/17(金) 16:10:41.54ID:CAP_USER
 BLEEPINGCOMPUTERは12月16日(現地時間)、LenovoのThinkPadやYogaなどのノートPCに特権昇格バグがあり、攻撃者が管理者特権でコマンドを実行できる脆弱性があると報告した。

 欠陥はCVE-2021-3922およびCVE-2021-3969として報告されており、Lenovoの多くのPCにプリインストールされている「Lenovo System Interface Foundation」のバージョン1.1.20.3以前に含まれる「ImControllerService」コンポーネントを利用したもの。
□Technical Advisory – Lenovo ImController Local Privilege Escalation (CVE-2021-3922, CVE-2021-3969) – NCC Group Research -
https://research.nccgroup.com/2021/12/15/technical-advisory-lenovo-imcontroller-local-privilege-escalation-cve-2021-3922-cve-2021-3969/

「LenovoSystemInterface Foundation Service」は、システムの電源管理、システム最適化、ドライバとアプリケーションの更新、Lenovo Companion、Lenovo Settings、LenovoIDなどのLenovoアプリケーションへのシステム設定などの主要機能のインターフェイスを提供するものだという。このサービスを無効にすると、Lenovoのアプリケーションが正常に動作しなくなる可能性がある。

 対策としては、ImControllerServiceコンポーネントのバージョンアップが唯一の解決法としている。

□関連リンク
BLEEPINGCOMPUTERのホームページ
https://www.bleepingcomputer.com/
リリース(英文)
https://www.bleepingcomputer.com/news/security/lenovo-laptops-vulnerable-to-bug-allowing-admin-privileges/

2021年12月17日 15:38
PC Watch
https://pc.watch.impress.co.jp/docs/news/1375191.html
0002名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:12:16.99ID:NBNDwrGl
えっ標準機能でしょ
知らなかったの?w
0003名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:13:14.30ID:CVOBPUmJ
>>1
>LenovoのThinkPadやYogaなどのノートPCに特権昇格バグがあり

lenovoのthinkpadにOSXを入れてる俺が最強
0004名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:13:48.02ID:2oztTtui
  

   _ノ乙(、ン、)_中国様に個人データの全てを差し出す前提で安く使わせてもらえる機種だからね^^
0005名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:15:19.71ID:CVOBPUmJ
Thinkpadでwindowsを動かす気はない
0006名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:15:21.21ID:sBiQAStI
レノボがダメなら
子会社のNECは大丈夫なの?
0008名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:29:24.68ID:dnKD/y1P
中華製の仕様だろ何を今更
0009名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:32:03.13ID:EyUPVbl4
中華スマホを持ち上げる奴は沢山いるのに中華パソコンを誉める奴はほとんどいない不思議
0010名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:33:46.52ID:oP7oR8fG
情弱お察しPCじゃねえか
0011名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:34:25.24ID:vlFRfpV4
>>1
他社のものにするのが一番のバージョンアップです
データ抜かれて何されてもおかしくないだろ jk
0012名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:44:07.95ID:CVOBPUmJ
>>9
>中華パソコンを誉める奴はほとんどいない不思議

自分が中華パソコン使ってるという意識すらないんだろうな
0013名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:44:08.22ID:Hk7gpS2H
中国メーカーの仕様でしょ
0015名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:51:53.62ID:ljyYWAUw
Lenovoアプリケーションってプリで入ってて普通使わないやつ?
それとも省電力とかwifiとかの基本機能?
0019名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:54:45.16ID:K3Ee2TKH
>>9
Lenovoは使わないがThinkPadは使うというやつはいるけどな
IBMから離れて随分経つんだからもう完全にLenovoだろうにと思うんだけど
0022名刺は切らしておりまして
垢版 |
2021/12/17(金) 16:58:51.28ID:NpPXtPcp
10年位前にレノボノートにウイルスがプリインストールされていた事件があって以来、
レノボは購入候補から外れたわ
0023名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:03:56.56ID:OgiFSyow
知ってた速報
0024名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:07:59.12ID:U3Vh6lmk
このスレ見とけばいいね。経済ニュースが、自然と集まってくるから

◆スレ立て依頼スレ@ビジネスnews+[11/22-] [エリオット★]
https://egg.5ch.net/test/read.cgi/bizplus/1637568132/
0025名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:16:06.64ID:qzNGHoXR
会社でレノボのノート支給されてるけど
なんかこいつら独自の仕組みでソフトを
インストールしようとしてくるよな
0027名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:25:18.90ID:OhYUl98b
>>1
NECと富士通のPCはすでに中華レノボ傘下
これマメな
0029名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:26:40.14ID:m836rNdj
俺のチンコセンター
買ったら即hdd外して保管
m2付けて
Window11クリンインスコ
これでセーフ
0030名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:32:20.99ID:3+wzk1YX
レノボのノート一台あったけど唐突に液晶壊れて正常に表示なくなった
短命だった
0031名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:40:39.70ID:bSrVgK0P
>>21
よっしゃ!
明日買いに行こ。
0032名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:41:44.85ID:ao3exBaa
IBMのThinkPadは名器だったな、その後は知らん
0033名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:48:58.25ID:F2LMaJa3
中国が共産国である限り信用したらだめなんだ
こんなことがわからん奴が被害にあうのは勝手だがこっちまで火の粉飛ばすなよ
0034名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:51:30.49ID:wvIG/wvH
macOS入れてお世話になっています!
0035名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:56:06.42ID:ilB3mbJk
中国レノボにセキュリティを期待してる奴なんているの?
0037名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:59:20.93ID:wvIG/wvH
ソフトは知らんけどハードは名機だともうよ
特にXシリーズ
全然問題ないし完成度高い
0038名刺は切らしておりまして
垢版 |
2021/12/17(金) 17:59:45.44ID:o0cMIdBd
なんでわざわざレノボなんて買うかなー
0039名刺は切らしておりまして
垢版 |
2021/12/17(金) 18:17:32.50ID:SH5pLrQ0
WindowsクリーンインストールしてWindowsアップデートでドライバ落とせばいいだけやろ
0040名刺は切らしておりまして
垢版 |
2021/12/17(金) 18:17:59.30ID:MbJLxh9Q
悪事の背後に支那朝鮮
0042名刺は切らしておりまして
垢版 |
2021/12/17(金) 18:39:35.72ID:xm0FMmlc
昔からThinkPad使ってるけど良いパソコンだよ
デュアルブートにして普段はLINUXしか使ってないけど
0043名刺は切らしておりまして
垢版 |
2021/12/17(金) 18:49:16.04ID:w6ht6l8J
>>27
これは知っているんだが富士通って出雲の工場で日本向けPC作ってるけどそれでもだめなんかね?
0044名刺は切らしておりまして
垢版 |
2021/12/17(金) 18:49:34.28ID:RtIYywit
脆弱性w
仕様だろ?
0045名刺は切らしておりまして
垢版 |
2021/12/17(金) 18:55:15.69ID:pweuvAoO
IBMのPC部門がLenovoに売られた後も、ThinkPadだけはしばらく大和のラボで設計してたので、
他のLenovo PCよりも安心というイメージはあったけど、もう10数年も経ってるから、
さすがに中華色に染まった感じだなあ。
0046名刺は切らしておりまして
垢版 |
2021/12/17(金) 18:56:30.09ID:tzkEkfqz
払い下げの東芝を使っとけばいいんか?
0048名刺は切らしておりまして
垢版 |
2021/12/17(金) 19:11:04.36ID:NoC47x9N
なにをいまさら、という感じ。
現場に持ち込むようなやつは即刻退去。
0049名刺は切らしておりまして
垢版 |
2021/12/17(金) 19:22:26.27ID:JmbNsWLI
Lenovoの多くのPCにプリインストールされている「Lenovo System Interface Foundation」のバージョン1.1.20.3以前に含まれる「ImControllerService」コンポーネントを利用したもの。
わざとバックドア仕掛けてんだよ
クソ中華が
0051名刺は切らしておりまして
垢版 |
2021/12/17(金) 19:32:05.09ID:Sc+bMSQG
そらチャイナが仕込んでない訳ねえだろう。
個人情報取られる前提で使ってんだろ。
0052名刺は切らしておりまして
垢版 |
2021/12/17(金) 19:37:40.73ID:8m9MkXAY
>>21
俺はずっとLenovoだぜ
0054名刺は切らしておりまして
垢版 |
2021/12/17(金) 20:18:55.28ID:/oGHbbSn
windows使う限り結局Lenovo製のドライバ使うんだからクリーンインストールなんてなんの意味もないでしょ
モデム搭載モデルだとモデムはプロプラかつOSから独立したハードウェア搭載してるからそこにロガー仕込まれてたらどうにもならないよ
0058名刺は切らしておりまして
垢版 |
2021/12/17(金) 21:14:12.51ID:bxWW0/VR
これ
arm版でも脆弱性あるん?
0059名刺は切らしておりまして
垢版 |
2021/12/17(金) 21:23:44.85ID:k7hjb5cv
うちのT480は去年の何かのアップデートでWinが起動も再インストールもできなくなってUbuntu機になった
なぜかUbuntuだと快適
0060名刺は切らしておりまして
垢版 |
2021/12/17(金) 21:24:06.43ID:Z/8IZ5Ms
>>57
えぇ……?
0063名刺は切らしておりまして
垢版 |
2021/12/17(金) 21:34:53.17ID:bxWW0/VR
>>61
頭に脆弱性があるん?
0064名刺は切らしておりまして
垢版 |
2021/12/17(金) 21:40:53.37ID:eYgqAuAu
中華製使う時点でキンタマの裏の皺の本数まで教えてるという自覚を持とうよ


>>6
だめですw
0065名刺は切らしておりまして
垢版 |
2021/12/17(金) 21:41:20.88ID:eYgqAuAu
>>62
間違いないとまではいわないが、消去法でここぐらいしか残らねえ
0067名刺は切らしておりまして
垢版 |
2021/12/17(金) 21:49:42.03ID:BVTt4pDW
最近は「バックドア」のことを「特権昇格の脆弱性」と呼ぶのかね?
0068名刺は切らしておりまして
垢版 |
2021/12/17(金) 21:57:13.68ID:Sze0l5rN
レノボのデスクトップを今使ってんだけどデスクトップはセーフ?
今年3月に買ったやつなんだけど買ってすぐにWin10クリーンインストールしたからプリインストールされてるレノボ独自ソフトは全部消してるけど
0069名刺は切らしておりまして
垢版 |
2021/12/17(金) 22:13:35.11ID:90U19pew
だからmacにしとけって
0070名刺は切らしておりまして
垢版 |
2021/12/17(金) 22:45:42.23ID:srxpbp+v
ThinkpadはLenovoになっても日本設計だったけどもはやその面影はない
もうアイデンティティーが死んでしまった、ただのノートパソコン
0071名刺は切らしておりまして
垢版 |
2021/12/17(金) 22:46:06.10ID:eYgqAuAu
>>68
おきのどくですが
ちゅうかせいをかったじてんで
いっさいのきぼうをすてるぜんていでしょ?
0072名刺は切らしておりまして
垢版 |
2021/12/17(金) 22:53:23.22ID:Z/8IZ5Ms
以前の騒ぎ知ってる人は絶対選ばない
0073名刺は切らしておりまして
垢版 |
2021/12/17(金) 23:08:36.89ID:XT42CdEI
>>1
いい加減ウィンドウズどっちに問題があるOS使うなよ
クロームOSとかmacOSとかいろいろあるだろ
0074名刺は切らしておりまして
垢版 |
2021/12/17(金) 23:11:05.56ID:pdSRXHXF
 
中共の指示
0075名刺は切らしておりまして
垢版 |
2021/12/17(金) 23:47:51.89ID:0GNp6o53
レノボは何回目だよ
0077名刺は切らしておりまして
垢版 |
2021/12/17(金) 23:52:42.24ID:PIsh2EOC
HPやDELLを買えばいいのか
0080名刺は切らしておりまして
垢版 |
2021/12/18(土) 00:10:56.54ID:XuljSJbW
ThinkBookでよかったー^^
0081名刺は切らしておりまして
垢版 |
2021/12/18(土) 00:26:44.49ID:VF1KNYT/
中国政府のバックドアがついてるからな


いつでも工作活動や戦争で日本人の端末を支配して実行できる
0082名刺は切らしておりまして
垢版 |
2021/12/18(土) 00:27:22.90ID:VF1KNYT/
日本もレノボの販売禁止をしなければ危険
0083名刺は切らしておりまして
垢版 |
2021/12/18(土) 00:28:01.94ID:VF1KNYT/
バグなわけないじゃんwww

中国政府のバックドアに決まってるだろ
0084名刺は切らしておりまして
垢版 |
2021/12/18(土) 00:32:52.68ID:xUnBLup1
NECや富士通のPCもだが
モトローラのスマホも調べた方がいい
0085名刺は切らしておりまして
垢版 |
2021/12/18(土) 01:16:23.57ID:gjoeNzxx
まあネトウヨ爺さんならLet’s note一択なんでしょ?

「設計」も「製造」が全て日本人が日本国内で行ってて、変な中華製アプリも
入らないから
価格は高いけど安心とセキュリティと「日本製」というブランドを買ってるん
だから当然の事
むしろ安いとも言える

ネトウヨなら誇り高い純日本製のLet’s noteしか使ってないよね?www

中華製のクッソ安いPCなんて使っている、情けないウンコネトウヨ爺さん
なんて5chには居ないよね?wwwwwwwwwwwwwwwwwwww
0087名刺は切らしておりまして
垢版 |
2021/12/18(土) 01:23:43.41ID:HQYdtHZE
>>85
誰と戦ってんの?
0088名刺は切らしておりまして
垢版 |
2021/12/18(土) 01:28:04.32ID:xbaTlqtt
各社のOSにも標準で備わっていると思うぞ、バックドア
0090名刺は切らしておりまして
垢版 |
2021/12/18(土) 02:39:52.92ID:9b9eginu
>>45
ThinkPadのハードウエアに関しては今でも日本人主導でガチガチに開発している
でも、今回みたいなLenovo特有のアップデートプログラムみたいなものに脆弱性があると
なんとも言えないわな。
0091名刺は切らしておりまして
垢版 |
2021/12/18(土) 03:27:01.62ID:TE3KSrM2
だから日本の官公庁や役所に納入されまくってるNEC&富士通は中華Lenovo傘下だってば
0094名刺は切らしておりまして
垢版 |
2021/12/18(土) 06:50:01.66ID:YL00QjTj
中国製の機器は全て処分するのが正解
0096名刺は切らしておりまして
垢版 |
2021/12/18(土) 07:21:33.60ID:RyZZNj0V
やっぱり国産のVAIOしかないやん
0097名刺は切らしておりまして
垢版 |
2021/12/18(土) 08:17:23.51ID:hRLCBpaN
IBMの時代も保守系のソフト色々入りすぎてて危なっかしかった
Dellもhpもこのあたりのソフトは怪しい
0098名刺は切らしておりまして
垢版 |
2021/12/18(土) 08:29:46.10ID:yVGIcxmV
レノボ使ってるんだが、内容がわからない
結局何すればいいの?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況