漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-040266
漏洞标题:联想1#某站权限控制不严导致预装恶意App流毒
相关厂商:联想
漏洞作者: zzR
提交时间:2013-10-19 10:11
修复时间:2013-12-03 10:11
公开时间:2013-12-03 10:11
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:10
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-10-19: 细节已通知厂商并且等待厂商处理中
2013-10-20: 厂商已经确认,细节仅向厂商公开
2013-10-30: 细节向核心白帽子及相关领域专家公开
2013-11-09: 细节向普通白帽子公开
2013-11-19: 细节向实习白帽子公开
2013-12-03: 细节向公众公开
简要描述:
这个问题可大可小
详细说明:
联想自动更新系统
在官方介绍中,可以看到这样一句话
但是权限控制不严格导致恶意更新(预装)APp,而且下载次数非常大
漏洞证明:
注册-创建一个新的APP
然后
这个ap=11044,是联想的一个预装服务吧,叫做LenovoSafeBox.apk (联想安全沙盒?)
由于权健控制不严格,导致可对任意APP进行修改、删除、策略更新等等操作,做简单截图如下:
1·版本信息,可以看到可执行的一系列操作
2·更新程序包
3·发布策略设置更改
4·编辑更新说明
5·删除该程序
最新的版本被下载了28W次!
另外
可对应用各种编辑之外还可以 发布、撤销和删除!
上传
不多说了,一个能够自给自足的系统。自动更新!
修复方案:
没有动你们的产品,好好规划一下吧~
版权声明:转载请注明来源 zzR@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2013-10-20 23:00
厂商回复:
感谢您对联想安全做出的贡献!我们将立即评估与修复相关漏洞
最新状态:
暂无