ПК Lenovo были под риском

Спустя всего три месяца после скандала с обнаружением маркетингового программного обеспечения на компьютерах компании Lenovo, наикрупнейший производитель ПК вновь рискует подорвать свою репутацию. Сейчас исследовательская компания IOActive, специализирующаяся в области компьютерной безопасности, заявила об открытии нескольких существенных уязвимостей в системе обновления Lenovo. Отысканная «дыра», как говорят специалисты, в теории позволяет злодеям обойти доказательство валидации, что открывает путь к замещению законных программ Lenovo зловредным ПО, также делает вероятным удалённый пуск команд.

computerworld.com

При рассмотрении одной из уязвимостей исследователи IOActive отметили, что злодей может сделать поддельный сертификат для подписи исполняемых файлов, замаскировав опасное ПО под официальное программное обеспечение Lenovo. Стоит только юзеру запустить обновление ПО в незащищённой общественной сети, как он подвергается риску так именуемой традиционной атаки «coffee shop attack». Эта брешь существует в Lenovo System Update версии 5.6.0.27 и поболее ранешних.

ibitimes.co.uk

Уязвимости были найдены ещё в феврале, но с этических суждений хакеры не стали сходу выкладывать информацию о их в общественном доступе, а только проинформировали Lenovo. В прошедшем месяце компания уже выпустила соответственное обновление, в каком задачи устранены. Так что обладателям устройств Lenovo со старенькыми версиями ПО рекомендуется обновить свои системы. В сопровождающем текстовом файле производитель отметил, что в новейшей версии устранены некие препядствия безопасности.

The Verge


 

Возврат к списку


Обсуждение
 
Текст сообщения*
Загрузить файл или картинкуПеретащить с помощью Drag'n'drop
Перетащите файлы
Ничего не найдено
Отправить Отменить
Защита от автоматических сообщений
Загрузить изображение
 

Последние новости IT

12:47 What the hack?! Первый FUNoвый хакатон для разработчиков пройдет в Минске в третий раз
23:39 Huawei Mate 10: результаты тестов в AnTuTu
23:35 В 2018 году выйдет три модели смартфонов Moto G
23:00 Слухи: Xiaomi Redmi Note 5 может получить Snapdragon 636
22:23 Селфи-смартфон Oppo F5 получит двойную переднюю 12 Мп камеру

Все новости IT

Популярные новости IT

В США будет соблюдаться «сетевой нейтралитет»
Xiaomi Mi Note 2 - взгляд изнутри
Стартовало открытое бета-тестирование Heroes of the Storm
Представлена системная плата Asus TUF Sabertooth X99
GeForce TITAN X против Radeon R9 390X: производительность и экономичность



© 2011-2017 · The World of High-Tech
Мир Высоких Технологий · www.WHT.by