Laptopów

Firma Lenovo wydaje aktualizację mającą na celu naprawienie ostatniego naruszenia bezpieczeństwa w jej komputerach

Anonim
"

Kiedy w zeszłym roku rozeszły się wieści o poważnych problemach z bezpieczeństwem w laptopach Lenovo, wszystkie wiadomości alarmowały i to poza problemem będąc jednym z najważniejszych producentów komputerów na świecie (jeśli nie najważniejszym), problem się mnożył."

Chiński producent zauważył, że ze względu na _oprogramowanie_ preinstalowane na jego komputery mogą stać się obiektem złośliwego ataku A Zgłoszony fakt ujawnili eksperci i analitycy bezpieczeństwa komputerowego, którzy odkryli, w jaki sposób program stworzony przez firmę Superfish może pozwolić atakującemu na naruszenie prywatności danych osobowych użytkowników posiadających laptop chińskiego producenta.

A teraz sytuacja się powtarza z nowym błędem, nową luką w zabezpieczeniach, znaną jako CVE-2016-1876, która została wykryta już w grudniu 2015 roku i na którą chińska firma dostarcza obecnie rozwiązanie w postaci łaty bezpieczeństwa.

"

Błąd zgłoszony przez program Lenovo Solution Center (LSC), własną aplikację firmy Lenovo, która umożliwia użytkownikom wykonywanie funkcji diagnostycznych i szybko identyfikować stan _sprzętu_ i _oprogramowania_ sprzętu oraz połączeń sieciowych i zabezpieczeń. Luka polegała na tym, że użytkownik lokalny bez uprawnień administratora mógł wykonać kod z uprawnieniami systemowymi."

Firma Lenovo, mimo że była powolna, rozwiązała problem za pomocą najnowszej aktualizacji zabezpieczeń, tak że wykonanie zostało zablokowane kodu na komputerze przez kogoś, kto nie jest administratorem, a tym samym wyeliminowanie dużej ekspozycji, na jaką narażone były nasze dane.

"

Aby przystąpić do łatania błędu musimy zaktualizować Centrum obsługi do najnowszej wersji, zawsze wyczyść, na wypadek gdyby użytkownik nie Wybrałbym odinstalowanie aplikacji w momencie wystąpienia błędu."

I nie po raz pierwszy i nie ostatni będziemy świadkami podobnego przypadku, który widzieliśmy już zbyt wiele razy (Lenovo, Dell i Toshiba są dobre przykłady) i który pokazuje, że w wielu przypadkach oba _bloatware_ producentów powodują więcej problemów niż dostarczają rozwiązań

Przez | Post z groźbą

Laptopów

Wybór redaktorów

Back to top button