Oprogramowanie Lenovo Solution Center (LSC) zawsze stanowiło problem i nie pojawia się, jeśli problemy zakończy się w najbliższym czasie: w oprogramowaniu została zlokalizowana nowa luka, która może powodować bezpieczeństwo ryzyka.
Według badaczy z Trustwave SpiderLabs. Atakujący mogą wykorzystać tę lukę, aby podnieść pewne przywileje powiązane z backendem LSC. Według Karla Siglera, badacza SpiderLabs w Trustwave, otwiera to drzwi hakerom, którzy mogą nakłonić LSC do uruchomienia dowolnego kodu bezpośrednio w systemie lokalnym.
Może to stać się poważnym problemem dla Lenovo, ponieważ oprogramowanie LSC jest instalowane na prawie każdym z jego nowoczesnych komputerów. Oprogramowanie działa między innymi jako pulpit nawigacyjny do monitorowania stanu systemu, więc bez wątpienia będzie używane przez wielu nieświadomych błędów.
„Przekonując użytkownika, który uruchomił Lenovo Solution Center, do wyświetlenia specjalnie spreparowanego dokumentu HTML [takiego jak] strony internetowej lub wiadomości e-mail lub załącznika w formacie HTML, osoba atakująca może być w stanie wykonać dowolny kod za pomocą SYSTEM przywileje”
wyjaśnił notatka od sponsorowanego przez DHS CERT w Instytucie Inżynierii Oprogramowania na Uniwersytecie Carnegie Mellon.
To, co widzimy tutaj, to ostatnia wada na długiej liście innych, które miały miejsce w zeszłym roku. Zwyczajem stało się postrzeganie oprogramowania LSC jako zagrożenia bezpieczeństwa podobnego do tego, które występuje w Javie i Flashu. Jeśli Lenovo nie naprawi problemu, prawdopodobnie zaszkodzi to wynikom firmy w przyszłości. Lenovo jest jednym z czołowych producentów komputerów PC, tytuł, który w każdej chwili może zniknąć, jeśli nie zostaną wprowadzone zmiany.
Na szczęście Lenovo wypuściło poprawkę, która eliminuje ryzyko ataku ze źródeł zewnętrznych. Można go pobrać w prawo tutaj z oficjalnej strony internetowej firmy. Pamiętaj, że tylko użytkownicy systemów Windows 7, Windows 8, Windows 8.1 i Windows 10 będą mogli pobrać aktualizację, ponieważ LSC nie jest dostępne na innych platformach.
Ostatnio firma musiała wydać aktualizacje, aby poprawić jej aplikacje towarzyszące dla Windows 10 w nadziei, że wielu jego użytkowników przestanie zostawiać okropne oceny.
POWIĄZANE HISTORIE, KTÓRE MUSISZ SPRAWDZIĆ:
- Aktualizacja aplikacji Lenovo Settings dla systemu Windows 10
- WRITEit 2.0 ogłoszony przez Lenovo dla swoich komputerów i tabletów
- Lenovo ThinkPad 13 działa zarówno w systemie Windows 10, jak i systemie operacyjnym Chrome