ПК Lenovo были под риском

Спустя всего три месяца после скандала с обнаружением маркетингового программного обеспечения на компьютерах компании Lenovo, наикрупнейший производитель ПК вновь рискует подорвать свою репутацию. Сейчас исследовательская компания IOActive, специализирующаяся в области компьютерной безопасности, заявила об открытии нескольких существенных уязвимостей в системе обновления Lenovo. Отысканная «дыра», как говорят специалисты, в теории позволяет злодеям обойти доказательство валидации, что открывает путь к замещению законных программ Lenovo зловредным ПО, также делает вероятным удалённый пуск команд.

computerworld.com

При рассмотрении одной из уязвимостей исследователи IOActive отметили, что злодей может сделать поддельный сертификат для подписи исполняемых файлов, замаскировав опасное ПО под официальное программное обеспечение Lenovo. Стоит только юзеру запустить обновление ПО в незащищённой общественной сети, как он подвергается риску так именуемой традиционной атаки «coffee shop attack». Эта брешь существует в Lenovo System Update версии 5.6.0.27 и поболее ранешних.

ibitimes.co.uk

Уязвимости были найдены ещё в феврале, но с этических суждений хакеры не стали сходу выкладывать информацию о их в общественном доступе, а только проинформировали Lenovo. В прошедшем месяце компания уже выпустила соответственное обновление, в каком задачи устранены. Так что обладателям устройств Lenovo со старенькыми версиями ПО рекомендуется обновить свои системы. В сопровождающем текстовом файле производитель отметил, что в новейшей версии устранены некие препядствия безопасности.

The Verge


 

Возврат к списку


Обсуждение
 
Текст сообщения*
Загрузить файл или картинкуПеретащить с помощью Drag'n'drop
Перетащите файлы
Ничего не найдено
Отправить Отменить
Защита от автоматических сообщений
Загрузить изображение
 

Последние новости IT

15:59 В Беларуси стартовали продажи Huawei Mate 10 Pro
21:11 В честь объединения брендов velcom раздаст абонентам 25 телевизоров
15:10 Бюджетный смартфон Panasonic Eluga I9 получил 5 дюймовый экран
15:09 Глава Blue Charm поделился планами компании на будущий год
14:31 MSI анонсировала графический ускоритель Radeon RX Vega 64 Air Boost

Все новости IT

Популярные новости IT

MSI выпустила материнскую плату H270M Mortar Arctic
Акция: безрамочные смартфоны и другие устройства со скидкой в интернет-магазине Gearbest
Видео дня: впечатляющий трейлер Crysis 3
ASUS представляет геймерский монитор ROG Swift PG278Q
Боевик Deadpool выйдет 25 июня




Первый Каталог - Телефония и связь Система Orphus

© 2011-2017 · The World of High-Tech
Мир Высоких Технологий · www.WHT.by