{"id":178723,"date":"2016-06-26T19:33:20","date_gmt":"2016-06-26T17:33:20","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=178723"},"modified":"2022-05-05T18:40:08","modified_gmt":"2022-05-05T16:40:08","slug":"murmeltiertag-sicherheitslcke-in-lenovo-solution-center","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/06\/26\/murmeltiertag-sicherheitslcke-in-lenovo-solution-center\/","title":{"rendered":"Murmeltiertag: Sicherheitsl&uuml;cke in Lenovo Solution Center"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Ich habe zwischenzeitlich aufgegeben, zu z\u00e4hlen, wie h\u00e4ufig ich hier im Blog bereits \u00fcber Sicherheitsl\u00fccken, die durch Bloatware der OEMs auf Windows-Rechnern aufgerissen werden, berichtet habe. Nun ist Lenovo wieder dran, deren Lenovo Solution Center weist eine gravierende Sicherheitsl\u00fccke auf. <\/p>\n<p><!--more--><\/p>\n<h3>Bloatware Lenovo Solution Center als Sicherheitsrisiko<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/80480aa7da0e4d6ea1e3795787b735de\" width=\"1\" height=\"1\"\/>Zum Hintergrund: Das <a href=\"https:\/\/support.lenovo.com\/de\/de\/documents\/pd022501\">Lenovo Solution Center<\/a> ist eine von Lenovo entwickelte Softwareanwendung f\u00fcr Think Produkte, mit der Benutzer ihren Computer optimal nutzen k\u00f6nnen. Mit dieser Software sollen Benutzer bequem den Status von System, Netzwerkverbindungen und Systemsicherheit anzeigen k\u00f6nnen \u2013 so der Hersteller.  <\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"http:\/\/web.archive.org\/web\/20150429020128\/http:\/\/support.lenovo.com\/de\/de\/documents\/~\/media\/Images\/ContentImages\/l\/lsc1.ashx\"\/>(Quelle: Lenovo)  <\/p>\n<p>Das Lenovo Solution Center ist auf ausgelieferten Lenovo-Rechnern im Beipack vorinstalliert. Konkret <a href=\"https:\/\/support.lenovo.com\/de\/de\/documents\/pd022501\" target=\"_blank\" rel=\"noopener\">schreibt<\/a> Lenovo: Vorinstalliert (und zum Download verf\u00fcgbar) auf neuen Lenovo Systemen mit Windows 8 64 Bit und 32 Bit sowie Windows 7. Die Software wird aber f\u00fcr Windows 7 bis Windows 10 bereitgestellt \u2013 es k\u00f6nnten also auch Windows 10-Rechner von Lenovo mit der vorinstallierten Software in den Handel gelangen.  <\/p>\n<p>Leider ist dieses Systemtool als Sicherheitsloch par excellence verrufen. Die letzte Warnung stammte vom Mai diesen Jahres (<a href=\"https:\/\/borncity.com\/blog\/2016\/05\/07\/wieder-sicherheitslcke-in-lenovo-solution-center\/\">Wieder Sicherheitsl\u00fccke in Lenovo Solution Center<\/a>), wo Lenovo die Version 3.3.002 des Solution Center freigegeben hat, die eine fette Sicherheitsl\u00fccke beseitigen sollte.<\/p>\n<h3>Version 3.3.003 behebt neue Sicherheitsl\u00fccken<\/h3>\n<p>In den Security Advisories <a href=\"https:\/\/support.lenovo.com\/de\/de\/solutions\/len_7814\" target=\"_blank\" rel=\"noopener\">CVE-2016-5248<\/a> und CVE-2016-5249 beschreibt Lenovo zwei gravierende Sicherheitsl\u00fccken (Einstufung als High) im Lenovo Solution Center. Beide L\u00fccken erm\u00f6glichen Angreifern \u00fcber lokale Benutzerkonten eine Erh\u00f6hung der Privilegien&nbsp; f\u00fcr LocalSystem. <\/p>\n<blockquote>\n<p>Local privilege escalation vulnerabilities were identified in Lenovo Solution Center where unprivileged local users could terminate processes running at higher privilege levels (CVE-2016-5248) or execute arbitrary code (CVE-2016-5249) with LocalSystem account privileges.<\/p>\n<\/blockquote>\n<p>Betroffen sind laut Lenovo alle Versionen des Lenovo Solution Center vor der Version 3.3.003. Lenovo bietet auf dieser Webseite <a href=\"https:\/\/support.lenovo.com\/de\/de\/documents\/pd022501\" target=\"_blank\" rel=\"noopener\">den Download<\/a> der Version 3.3.003 des Lenovo Solution Center. Bezeichnend ist dort aber, dass bei den Download-Links keine Versionsangaben zu finden sind.<\/p>\n<p>Meine Empfehlung ist weiterhin: Deinstalliert das Zeugs \u00fcber die Windows-Systemsteuerung \u00fcber den Punkt <em>Programm deinstallieren<\/em>, damit bez\u00fcglich Sicherheitsl\u00fccken Ruhe an dieser Front herrscht. (<a href=\"https:\/\/web.archive.org\/web\/20170203195532\/http:\/\/www.pcworld.com\/article\/3088545\/security\/lenovo-patches-two-high-severity-flaws-in-pc-support-tool.html\" target=\"_blank\" rel=\"noopener\">via<\/a>, <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Lenovo-warnt-vor-neuen-Sicherheitsluecken-in-Systempflege-Tool-3249069.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/07\/wieder-sicherheitslcke-in-lenovo-solution-center\/\">Wieder Sicherheitsl\u00fccke in Lenovo Solution Center<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/15\/ca-zertifikat-fr-bluetooth-auf-lenovo-rechnern\/\">CA-Zertifikat f\u00fcr Bluetooth auf Lenovo-Rechnern<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/14\/lcke-im-lenovo-solution-center-geschlossen\/\">L\u00fccke im Lenovo Solution Center geschlossen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/07\/sicherheitslcken-bei-dell-lenovo-toshiba-durch-pups\/\">Sicherheitsl\u00fccken bei Dell, Lenovo, Toshiba durch PUPs\u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/24\/sammelt-lenovo-daten-auf-thinkpad-thinkcentre-thinkstation\/\">Sammelt Lenovo Daten auf ThinkPad, ThinkCentre, ThinkStation?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/10\/optionales-windows-update-kb3107998-fr-lenovo-pcs\/\">Optionales Windows-Update KB3107998 f\u00fcr Lenovo-PCs (USB Blocker Tool)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/08\/13\/lenovo-service-engine-lse-superfish-reloaded-ii\/\">Lenovo Service Engine (LSE) \u2013 Superfish reloaded II<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/06\/03\/achtung-lenovo-accelerator-application-deinstallieren\/\">Windows 10: Lenovo Accelerator Application deinstallieren<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich habe zwischenzeitlich aufgegeben, zu z\u00e4hlen, wie h\u00e4ufig ich hier im Blog bereits \u00fcber Sicherheitsl\u00fccken, die durch Bloatware der OEMs auf Windows-Rechnern aufgerissen werden, berichtet habe. Nun ist Lenovo wieder dran, deren Lenovo Solution Center weist eine gravierende Sicherheitsl\u00fccke auf.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[1105,4328,5085],"class_list":["post-178723","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-lenovo","tag-sicherheit","tag-solution-center"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/178723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=178723"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/178723\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=178723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=178723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=178723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}