Firma Lenovo wydaje aktualizację mającą na celu naprawienie ostatniego naruszenia bezpieczeństwa w jej komputerach

Kiedy w zeszłym roku rozeszły się wieści o poważnych problemach z bezpieczeństwem w laptopach Lenovo, wszystkie wiadomości alarmowały i to poza problemem będąc jednym z najważniejszych producentów komputerów na świecie (jeśli nie najważniejszym), problem się mnożył."
Chiński producent zauważył, że ze względu na _oprogramowanie_ preinstalowane na jego komputery mogą stać się obiektem złośliwego ataku A Zgłoszony fakt ujawnili eksperci i analitycy bezpieczeństwa komputerowego, którzy odkryli, w jaki sposób program stworzony przez firmę Superfish może pozwolić atakującemu na naruszenie prywatności danych osobowych użytkowników posiadających laptop chińskiego producenta.
A teraz sytuacja się powtarza z nowym błędem, nową luką w zabezpieczeniach, znaną jako CVE-2016-1876, która została wykryta już w grudniu 2015 roku i na którą chińska firma dostarcza obecnie rozwiązanie w postaci łaty bezpieczeństwa.
"Błąd zgłoszony przez program Lenovo Solution Center (LSC), własną aplikację firmy Lenovo, która umożliwia użytkownikom wykonywanie funkcji diagnostycznych i szybko identyfikować stan _sprzętu_ i _oprogramowania_ sprzętu oraz połączeń sieciowych i zabezpieczeń. Luka polegała na tym, że użytkownik lokalny bez uprawnień administratora mógł wykonać kod z uprawnieniami systemowymi."
Firma Lenovo, mimo że była powolna, rozwiązała problem za pomocą najnowszej aktualizacji zabezpieczeń, tak że wykonanie zostało zablokowane kodu na komputerze przez kogoś, kto nie jest administratorem, a tym samym wyeliminowanie dużej ekspozycji, na jaką narażone były nasze dane.
"Aby przystąpić do łatania błędu musimy zaktualizować Centrum obsługi do najnowszej wersji, zawsze wyczyść, na wypadek gdyby użytkownik nie Wybrałbym odinstalowanie aplikacji w momencie wystąpienia błędu."
I nie po raz pierwszy i nie ostatni będziemy świadkami podobnego przypadku, który widzieliśmy już zbyt wiele razy (Lenovo, Dell i Toshiba są dobre przykłady) i który pokazuje, że w wielu przypadkach oba _bloatware_ producentów powodują więcej problemów niż dostarczają rozwiązań
Przez | Post z groźbą