Lenovo Solution Center- ის ახალი განახლება აფიქსირებს უსაფრთხოების სერიოზულ რისკებს

Lenovo Solution Center (LSC) პროგრამული უზრუნველყოფა ყოველთვის იყო პრობლემა და ის არ ჩანს, თუ ეს პრობლემაა მალე დასრულდება ნებისმიერ დროს: პროგრამაში განთავსებულია ახალი მოწყვლადობა, რამაც შეიძლება გამოიწვიოს უსაფრთხოება რისკები.

დაუცველობა საშუალებას მისცემს თავდამსხმელებს, ადგილობრივი ქსელის დაშვებით, კომპიუტერში შეასრულონ თვითნებური კოდი, ცნობილია როგორც მკვლევარები Trustwave SpiderLabs. თავდამსხმელებს შეუძლიათ გამოიყენონ ხარვეზი გარკვეული პრივილეგიების ასამაღლებლად, რომლებიც დაკავშირებულია LSC- ის უკანა მხარესთან. შემდეგ ეს ჰაკერებს კარს უხსნის LSC- ს შეცდომაში შეჰყავთ თვითნებური კოდი პირდაპირ ადგილობრივ სისტემაში, ამბობს Trustwave- ის SpiderLabs- ის მკვლევარი კარლ სიგლერი.

ეს შეიძლება გახდეს ძირითადი საკითხი Lenovo– სთვის, რადგან მისი LSC პროგრამა დაინსტალირებულია თითქმის ყველა მის თანამედროვე კომპიუტერზე. პროგრამა, სხვათა შორის, ფუნქციონირებს სისტემის ჯანმრთელობის მონიტორინგის დაფაზე, ეჭვგარეშეა, რომ მას გამოიყენებს მრავალი, ვინც არ იცის ხარვეზების შესახებ.

”დარწმუნებით, რომ მომხმარებელი, რომელმაც Lenovo Solution Center გახსნა, ნახოთ სპეციალურად შემუშავებული HTML დოკუმენტი, ვებგვერდზე ან HTML ელ.ფოსტით ან დანართით, თავდამსხმელმა შეიძლება შეძლოს თვითნებური კოდის შესრულება SYSTEM– ით პრივილეგიები ” 

განმარტა შენიშვნა DHS- ის მიერ დაფინანსებული CERT- დან კარნეგი მელონის უნივერსიტეტის პროგრამული ინჟინერიის ინსტიტუტში.

რასაც აქ ვხედავთ, გასულ წელს მომხდარი სხვა სიების უახლესი ხარვეზია. ჩვეულებრივად იქცა, რომ LSC პროგრამულ უზრუნველყოფას უყურებს უსაფრთხოების რისკს, მსგავსი Java- ს და Flash- ს. თუ Lenovo ვერ ​​გადაწყვეტს საკითხს, ეს მომავალში სავარაუდოდ დააზარალებს კომპანიის მთავარ ხაზს. Lenovo არის ერთ – ერთი საუკეთესო PC მწარმოებელი, სათაური, რომელიც შეიძლება გაქრეს ნებისმიერ მომენტში, თუ ცვლილებები არ განხორციელდება.

საბედნიეროდ, Lenovo– მ გამოსცა გამოსწორება, რომ დასრულებულიყო გარე წყაროებიდან თავდასხმის რისკი. მისი ჩამოტვირთვა შესაძლებელია სწორად აქ კომპანიის ოფიციალური ვებ – გვერდიდან. გაითვალისწინეთ, რომ მხოლოდ ადამიანები, რომლებიც იყენებენ Windows 7, Windows 8, Windows 8.1 და Windows 10-ს, შეეძლებათ მიიღონ განახლება, რადგან LSC არ არის ხელმისაწვდომი სხვა პლატფორმებისთვის.

ცოტა ხნის წინ კომპანიას მოუწია განახლებების გამოქვეყნება მისი გაუმჯობესების მიზნით თანმხლები პროგრამები Windows 10-ისთვის იმედოვნებს, რომ მისი მრავალი მომხმარებელი შეწყვეტს საშინელი შეფასებების დატოვებას.

დაკავშირებული ისტორიები, რომელთა შემოწმება გჭირდებათ:

  • განახლებულია Lenovo Settings აპი Windows 10 – ისთვის
  • WRITEit 2.0 გამოაცხადა Lenovo- მ თავისი კომპიუტერებისა და ტაბლეტებისთვის
  • Lenovo ThinkPad 13 მუშაობს როგორც Windows 10, ასევე Chrome OS
ფიქსაცია: Lenovo Power Manager არ მუშაობს Windows 10-ზე

ფიქსაცია: Lenovo Power Manager არ მუშაობს Windows 10-ზეLenovo

მომხმარებლები ხშირად აცხადებდნენ, რომ Lenovo Power Manager არ მუშაობს Windows 10-ის საკითხზე, რაც მაღიზიანებს ბატარეის პარამეტრების შეცვლისას.თუ გსურთ ამ პრობლემის მოგვარება, Windows განახლებების შ...

Წაიკითხე მეტი
ფიქსაცია: Lenovo Flex 5 სენსორული ეკრანის მძღოლი არ მუშაობს

ფიქსაცია: Lenovo Flex 5 სენსორული ეკრანის მძღოლი არ მუშაობსLenovoშეასწორეთ მძღოლის პრობლემები

მომხმარებელთა ფართო სპექტრმა აღნიშნა, რომ მათი Lenovo Flex 5 სენსორული ეკრანი არ მუშაობს და ჩვენ გვესმის, რამდენად მაღიზიანებს ეს.დაკავშირებული კომპონენტების გამორთვა და ჩართვა შეიძლება სასარგებლო ...

Წაიკითხე მეტი
Lenovo კომპიუტერი, რომელიც თავსებადია Windows 10 Creators Update

Lenovo კომპიუტერი, რომელიც თავსებადია Windows 10 Creators UpdateLenovo

თუ Lenovo კომპიუტერი გეკუთვნით და ამაზე ფიქრობთ მისი განახლება შემქმნელთა განახლებამდე, არ უნდა დაგვავიწყდეს, შეამოწმოთ, არის თუ არა მოწყობილობა თავსებადი Microsoft- ის უახლეს OS ვერსიასთან. Window...

Წაიკითხე მეტი