Nova posodobitev centra za rešitve Lenovo odpravlja resna varnostna tveganja

Video: нужна ли программа lenovo solution center 2024

Video: нужна ли программа lenovo solution center 2024
Anonim

Programska oprema Lenovo Solution Center (LSC) je bila vedno težava in ne zdi se, da se bodo težave kmalu končale: v programski opremi je bila najdena nova ranljivost, ki lahko povzroči varnostna tveganja.

Ranljivost bi lahko napadalcem, ki imajo dostop do lokalnega omrežja do uporabnikovega računalnika, omogočila izvajanje, kar je znano kot samovoljna koda, trdijo raziskovalci iz Trustwave SpiderLabs. Napadalci lahko to napako uporabijo za dvig določenih privilegijev, ki so vezani na zaledje LSC. To bo nato odprlo vrata hekerjem, da bi LSC prevarali pri samovoljni kodi neposredno v lokalni sistem, je povedal Karl Sigler, raziskovalec SpiderLabs iz Trustwave-a.

To bi lahko postalo glavna težava, ki jo Lenovo vidi, saj je njegova programska oprema LSC nameščena na skoraj vseh sodobnih računalnikih. Programska oprema med drugim deluje kot nadzorna plošča za spremljanje zdravja sistema, zato jo bodo mnogi, ki se ne zavedajo napak, uporabljali.

"S prepričanjem uporabnika, ki je predstavil center za rešitve Lenovo za ogled posebej izdelanega dokumenta HTML, spletno stran ali e-poštno sporočilo ali prilogo HTML, bo napadalec lahko izvršil poljubno kodo s privilegiji SYSTEM, " je pojasnil opombo DHS -posojen CERT na Inštitutu za programsko opremo na Univerzi Carnegie Mellon.

Tu vidimo zadnjo napako na dolgem seznamu drugih, ki se je zgodila v preteklem letu. Običajno je, da se na programsko opremo LSC gleda kot na varnostno tveganje, podobno tveganju Java in Flash. Če Lenovo težave ne odpravi, bo to v prihodnosti verjetno škodilo podjetju. Lenovo je eden izmed najboljših proizvajalcev osebnih računalnikov, kar lahko v vsakem trenutku mine, če sprememb ne bomo uvedli.

Na srečo je Lenovo izdal popravek, s katerim je prenehal tvegati napad zunanjih virov. Prenesete ga lahko tukaj s uradnega spletnega mesta podjetja. Upoštevajte, da bodo samo posodobitve, ki uporabljajo sisteme Windows 7, Windows 8, Windows 8.1 in Windows 10, prijele posodobitev, saj LSC ni na voljo za druge platforme.

Pred kratkim je morala družba izdati posodobitve, da bi izboljšala spremljevalne aplikacije za Windows 10 v upanju, da številni uporabniki prenehajo puščati grozne ocene.

Nova posodobitev centra za rešitve Lenovo odpravlja resna varnostna tveganja