范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

联想YogaThinkPad笔记本发现两个漏洞,官方已修复

  IT之家 12 月 18 日消息,据外媒报道,有海外安全研究人员发现了联想 Yoga、ThinkPad 系列笔记本中存在的两个安全漏洞。这一漏洞并非 Windows 系统内的 Bug,而是 OEM 软件的缺陷。安全人员发现,黑客可以利用这两项漏洞获得权限提升,从而便于控制系统。
  以下为漏洞详情:
  CVE-2021-3922:Lenovo System Interface Foundation 的组件 IMController 中存在一个竞争条件漏洞。本地攻击者可以利用该漏洞与IMController 子进程里的命名管道(named pipe)进行连接,并与之交互。
  CVE-2021-3969:这一漏洞同样来自于 IMController 组件。一个时间检查漏洞(TOCTOU)可以允许本地攻击者提升权限。
  虽然这两个漏洞属于本地漏洞,但是攻击者也可以通过其它手段远程连接电脑,并利用漏洞进行攻击。幸运的是,联想已经为 Lenovo System Interface Foundation 提供了更新,将其升级至 1.1.20.3 版本之后 ,可以修复 IMController 的问题。
  据IT之家了解,本次更新将自动推送,用户也可以通过重启计算机或重启"System Interface Foundation Service"服务来获取更新。
  想要检查 Lenovo IMController 当前版本号,可以执行以下操作:
  打开文件资源管理器,进入 C:\Windows\Lenovo\ImController\PluginHost\ 目录。
  右键单击"Lenovo.Modern.ImController.PluginHost.exe",打开属性。
  点击"详细信息"标签。
  查看程序版本号。
  IT之家获悉,截至目前,联想官网中Lenovo System Interface Foundation 软件还未更新至最新版,当前版本号为:1.1.19.8。

中信证券小米智能手机出货量全年有望突破2亿台IT之家4月19日消息中信证券最新研报指出,4月16日,小米高端折叠手机MIXFOLD开始陆续发货。目前,公司手机已经覆盖49912999元价格段,产品谱系进一步完善。未来,伴随小华为注册HUAWEICOMBO商标,欧宝曾将此用作汽车名称IT之家4月19日消息企查查App显示,华为技术有限公司于4月14日申请注册HUAWEICOMBO商标,国际分类为28类健身器材41类教育娱乐,目前商标状态为注册申请中。IT之家获比亚迪弗迪电池会在一两年内推进上市事宜IT之家4月19日消息据财联社消息,4月19日,比亚迪品牌及公关事业部总经理李云飞今日表示,弗迪电池在一两年内将推进上市事宜。企查查App显示,深圳坪山弗迪电池有限公司成立于201华为全屋智能及智慧屏新品发布会定档4月8号,还有新手环IT之家4月1日消息华为今日终于确认了4月的首个发布会,也就是华为全屋智能及智慧屏新品发布会将于4月8日举行,此外有数码博主透露此次发布会上还将推出新款华为手环。此前数码博主看山的年收入达8914亿元,华为活下来背后是对未来的焦虑2020年是华为最为艰难的一年,我们力争活下来,争取2021年还能发财报。一年前,时任华为公司轮值董事长的徐直军在2019财报沟通会上直言,在美国实体清单和新冠肺炎疫情全球蔓延的双一年后华为活下来了,也更难了3月31日,华为如期发布了2020年财报。犹记得2019年财报沟通会上,轮值董事长徐直军那句悲壮的话2020年我们力争活下来,(争取)明年还能发布财报。一年之后,华为活了下来,发布透视华为2020年报手机缺芯痛失市场,要靠5G专利费赚钱种种打压之下,华为如期发布了2020年年报。2020年,华为销售收入8914亿元,同比增长3。8净利润646亿元,同比增长3。2。虽然业绩增长速度相比往年放缓,但华为轮值董事长胡厚中国电信今年资本开支870亿元5G投入保持稳定,不再采购4G主设备中国电信公布2020年全年业绩,报告期内实现经营收入为人民币3936亿元,同比增长4。7服务收入为人民币3738亿元,同比增长4。5,其中移动服务收入为人民币1817亿元,同比增长工信部不得误导强迫用户办理或升级5G套餐,4G办理入口不得隐蔽设置IT之家2月3日消息今天,工信部发布关于提升5G服务质量的通知,需客观真实宣传5G业务及资费,不得片面夸大5G优势或优惠项目,隐瞒或淡化限制性条件不得误导强迫用户办理或升级5G套餐印度5G拍卖结束政府获利106亿美元,700MHz底价太高无人问津印度最新的频谱拍卖在为期两天的竞标后结束,据报道为政府筹集了7780亿卢比(C114注约合106亿美元),尽管适合5G的700MHz频段因底价高昂而一直原封未动。印度经济时报报道了东南亚科技企业赴美IPO风头正起,网约车巨头Grab本周公布上市消息北京时间4月12日早间消息,据报道,未来几个月,东南亚网约车食品配送巨头Grab和印度尼西亚旅游独角兽Traveloka将会上市,这意味着东南亚互联网产业开始崭露头角。知情人士称,
京东物流傅兵618期间B2B业务货量同比增长达到354TechWeb6月18日消息,作为京东618的参与成员之一,京东物流在配送环节发挥着重要的作用。京东集团副总裁京东物流综合规划群负责人傅兵表示,从6月1日开始,截至18日零点,尽管京东高管物流部门未来可能进行IPO,但无明确计划IT之家6月17日消息今日下午,据路透社报道,中国电商企业京东高管表示,物流部门未来可能进行IPO,但目前还没有明确的计划。目前我们没有这样的计划,但我认为将来或许会有可能。京东物京东物流3。76亿投新宁物流,计划管控超200万车5月13日晚间消息,新宁物流发布公告,近期与京东物流签署战略合作协议,并获其3。76亿元战略投资。双方拟重点在车联网和货联网智能仓储等领域开展深度合作,计划将实现管控车辆总数超过2北半球王涛老天开眼,视觉中国终于凉了IT之家4月14日消息近日视觉中国图片版权问题引发热议。北半球国际传媒CEO王涛今日在微博爆料称,公司曾被视觉中国投诉,致App下架,损失百万。王涛在博文中放出了之前给视觉中国的一视觉中国败诉常见原因无法证明其图片的授权IT之家4月14日消息黑洞照片正式公布的第二天,视觉中国就迫不及待的宣布版权问题,被网友讨伐,随后被微博博主曝出视觉中国还将收费的魔爪伸向了国旗国徽,甚至国家领导人都不放过。紧接着央视评论严惩视觉中国,切掉知识产权市场的毒瘤IT之家4月13日消息今天央视网进行了央视评论严惩视觉中国,切掉知识产权市场的毒瘤报道,报道称,一个宇宙黑洞引出了一个行业黑洞。保护知识产权,才能有更多更好的原创作品,这已经成为社视觉中国创始人对摄影师上传图片审核肯定有问题IT之家4月13日消息因为一张人类首次拍摄的黑洞照片,视觉中国受到了公众和媒体的质疑,还在此后被扒出在图片库中有对国旗国徽等授权收费的图片。据每经网报道,视觉中国创始人董事柴继军今新华网再评视觉中国莫把版权变霸权IT之家4月12日消息在视觉中国风波之后,新华网今天再次发文抨击视觉中国称,不能把版权当成霸权。视觉中国动辄挥舞版权大棒索取高额图片版权费用的做法让很多媒体苦不堪言。新华网称,继视国家网信办关停清理违法App超3万个IT之家4月12日消息今天,中国网信网发布消息称,从2018年底到现在,国家网信办会同有关部门已经关停下架违法违规App33638款,拦截恶意网站链接234万余个,社交平台清理低俗谷歌CEO担忧AI做坏事很合理,不能先创造再完善12月15日消息,据华盛顿邮报报道,全球领先的人工智能公司谷歌首席执行官桑达尔皮查伊(SundarPichai)本周接受采访时表示,对人工智能技术被滥用的担忧是非常合理的,但同时应青岛海尔拟38。05亿元收购意大利家电公司Candy青岛海尔股份有限公司发布公告,拟通过境外全资子公司HaierEuropeApplianceHoldingB。V。(海尔欧洲)支付4。75亿欧元(折合人民币约38。05亿元)收购意大