Lenovo Solution Center- ის ახალი განახლება აფიქსირებს უსაფრთხოების სერიოზულ რისკებს

Lenovo Solution Center (LSC) პროგრამული უზრუნველყოფა ყოველთვის იყო პრობლემა და ის არ ჩანს, თუ ეს პრობლემაა მალე დასრულდება ნებისმიერ დროს: პროგრამაში განთავსებულია ახალი მოწყვლადობა, რამაც შეიძლება გამოიწვიოს უსაფრთხოება რისკები.

დაუცველობა საშუალებას მისცემს თავდამსხმელებს, ადგილობრივი ქსელის დაშვებით, კომპიუტერში შეასრულონ თვითნებური კოდი, ცნობილია როგორც მკვლევარები Trustwave SpiderLabs. თავდამსხმელებს შეუძლიათ გამოიყენონ ხარვეზი გარკვეული პრივილეგიების ასამაღლებლად, რომლებიც დაკავშირებულია LSC- ის უკანა მხარესთან. შემდეგ ეს ჰაკერებს კარს უხსნის LSC- ს შეცდომაში შეჰყავთ თვითნებური კოდი პირდაპირ ადგილობრივ სისტემაში, ამბობს Trustwave- ის SpiderLabs- ის მკვლევარი კარლ სიგლერი.

ეს შეიძლება გახდეს ძირითადი საკითხი Lenovo– სთვის, რადგან მისი LSC პროგრამა დაინსტალირებულია თითქმის ყველა მის თანამედროვე კომპიუტერზე. პროგრამა, სხვათა შორის, ფუნქციონირებს სისტემის ჯანმრთელობის მონიტორინგის დაფაზე, ეჭვგარეშეა, რომ მას გამოიყენებს მრავალი, ვინც არ იცის ხარვეზების შესახებ.

”დარწმუნებით, რომ მომხმარებელი, რომელმაც Lenovo Solution Center გახსნა, ნახოთ სპეციალურად შემუშავებული HTML დოკუმენტი, ვებგვერდზე ან HTML ელ.ფოსტით ან დანართით, თავდამსხმელმა შეიძლება შეძლოს თვითნებური კოდის შესრულება SYSTEM– ით პრივილეგიები ” 

განმარტა შენიშვნა DHS- ის მიერ დაფინანსებული CERT- დან კარნეგი მელონის უნივერსიტეტის პროგრამული ინჟინერიის ინსტიტუტში.

რასაც აქ ვხედავთ, გასულ წელს მომხდარი სხვა სიების უახლესი ხარვეზია. ჩვეულებრივად იქცა, რომ LSC პროგრამულ უზრუნველყოფას უყურებს უსაფრთხოების რისკს, მსგავსი Java- ს და Flash- ს. თუ Lenovo ვერ ​​გადაწყვეტს საკითხს, ეს მომავალში სავარაუდოდ დააზარალებს კომპანიის მთავარ ხაზს. Lenovo არის ერთ – ერთი საუკეთესო PC მწარმოებელი, სათაური, რომელიც შეიძლება გაქრეს ნებისმიერ მომენტში, თუ ცვლილებები არ განხორციელდება.

საბედნიეროდ, Lenovo– მ გამოსცა გამოსწორება, რომ დასრულებულიყო გარე წყაროებიდან თავდასხმის რისკი. მისი ჩამოტვირთვა შესაძლებელია სწორად აქ კომპანიის ოფიციალური ვებ – გვერდიდან. გაითვალისწინეთ, რომ მხოლოდ ადამიანები, რომლებიც იყენებენ Windows 7, Windows 8, Windows 8.1 და Windows 10-ს, შეეძლებათ მიიღონ განახლება, რადგან LSC არ არის ხელმისაწვდომი სხვა პლატფორმებისთვის.

ცოტა ხნის წინ კომპანიას მოუწია განახლებების გამოქვეყნება მისი გაუმჯობესების მიზნით თანმხლები პროგრამები Windows 10-ისთვის იმედოვნებს, რომ მისი მრავალი მომხმარებელი შეწყვეტს საშინელი შეფასებების დატოვებას.

დაკავშირებული ისტორიები, რომელთა შემოწმება გჭირდებათ:

  • განახლებულია Lenovo Settings აპი Windows 10 – ისთვის
  • WRITEit 2.0 გამოაცხადა Lenovo- მ თავისი კომპიუტერებისა და ტაბლეტებისთვის
  • Lenovo ThinkPad 13 მუშაობს როგორც Windows 10, ასევე Chrome OS
ექსკლუზივი: აქ არის ახალი IdeaPad Chromebook Plus ოჯახი (სურათები)

ექსკლუზივი: აქ არის ახალი IdeaPad Chromebook Plus ოჯახი (სურათები)LenovoChromebook

ჯერ გადახედეთ ახალ Lenovo Chromebook Plus მოწყობილობებს.Lenovo IdeaPad Chromebook Plus-ის ახალი ოჯახი აქ არის. ჩვენი წყაროების წყალობით, გთავაზობთ ახალი მოწყობილობების ექსკლუზიურ სურათებს IdeaPad C...

Წაიკითხე მეტი
ექსკლუზივი: Lenovo მოდის ტრენდში დიზაინერების Tab Wear კოლექციით

ექსკლუზივი: Lenovo მოდის ტრენდში დიზაინერების Tab Wear კოლექციითLenovoტაბლეტი

მდგრადი, მოდური და ასევე შეესაბამება თქვენს ყველა ტექნიკურ აღჭურვილობას?კოლაბები ახალი არ არის ტექნოლოგიურ სივრცეში, სმარტფონებისა და პლანშეტების უფრო და უფრო მეტი მწარმოებელი ყიდის საკუთარ მოწყობი...

Წაიკითხე მეტი
Yoga TWS: პირველი ექსკლუზიური სურათები Lenovo-ს ახალი ANC და Dolby Atmos ყურსასმენებით

Yoga TWS: პირველი ექსკლუზიური სურათები Lenovo-ს ახალი ANC და Dolby Atmos ყურსასმენებითLenovoაუდიო

Lenovo-ს მომავალი ყურსასმენები შესაძლოა იყოს ეკოსისტემის დასაწყისიLenovo არის კომპიუტერების ერთ-ერთი უმსხვილესი (და უძველესი) მწარმოებელი, მრავალი შემადგენლობით, დაწყებული საბიუჯეტო მოწყობილობებიდა...

Წაიკითხე მეტი