Lenovo julkaisee päivityksen, jonka tarkoituksena on korjata uusin tietoturvaloukkaus sen tietokoneissa
Kun viime vuonna uutisoitiin vakavista tietoturvaongelmista Lenovon kannettavissa tietokoneissa, kaikki uutiset hälyttivät, ja se on ongelman ulkopuolella itse, koska se on yksi tärkeimmistä tietokonevalmistajista maailmassa (ellei suurin), ongelma moninkertaistui."
Kiinalainen valmistaja huomasi, että -tietokoneisiinsa saattoi joutua haitallisen hyökkäyksen kohteeksi _ohjelmiston__ vuoksi. A Asiantuntijat ja tietoturva-analyytikot paljastivat raportin, kuinka Superfishin luoma ohjelma saattoi sallia hyökkääjän loukata kiinalaisen valmistajan kannettavan tietokoneen omistavien käyttäjien henkilötietojen yksityisyyttä.
Ja nyt tilanne toistaa itseään uudella bugilla, uudella haavoittuvuudella, joka tunnetaan nimellä CVE-2016-1876, joka löydettiin jo joulukuussa 2015 ja johon kiinalainen yritys tarjoaa nyt ratkaisun tietoturvakorjauksen muodossa.
"Virhe, jonka antoi Lenovo Solution Center (LSC)-ohjelma, Lenovon oma sovellus, jonka avulla käyttäjät voivat suorittaa diagnostiikkatoimintoja ja tunnistaa nopeasti laitteen _laitteiston_ ja _ohjelmiston_ tilan sekä verkkoyhteydet ja suojauksen. Haavoittuvuus oli se, että paikallinen käyttäjä ilman järjestelmänvalvojan oikeuksia saattoi suorittaa koodia järjestelmäoikeuksin."
Lenovolta vaikka ne ovat olleet hitaita, he ovat ratkaisseet ongelman uusimmalla tietoturvapäivityksellä, joten suoritus estetään joku, joka ei ole järjestelmänvalvoja, poistaa tietokoneellasi olevan koodin, mikä eliminoi tietojemme suuren altistuksen.
"Jotta voit jatkaa virheen korjaamista meidän on päivitettävä Ratkaisukeskus uusimpaan versioon, aina selkeä, jos käyttäjä ei Olisin päättänyt poistaa sovelluksen asennuksen virheen tapahtuessa."
Eikä ole ensimmäinen eikä viimeinen kerta, kun tulemme todistamaan samanlaista tapausta, jonka olemme jo nähneet toistuvan liian monta kertaa (Lenovo, Dell ja Toshiba ovat hyviä esimerkkejä) ja joka osoittaa, että molemmat valmistajien _bloatware_ aiheuttavat enemmän ongelmia kuin tarjoavat ratkaisuja
Via | ThreatPost