Jaunais Lenovo risinājumu centra atjauninājums novērš nopietnus drošības riskus
Video: нужна ли программа lenovo solution center 2024
Lenovo Solution Center (LSC) programmatūra vienmēr ir bijusi problēma, un nešķiet, ja problēmas drīz beigsies: programmatūra ir atradusi jaunu ievainojamību, kas var izraisīt drošības riskus.
Ievainojamība varētu ļaut uzbrucējiem ar lokālā tīkla piekļuvi lietotāja datoram izpildīt tā dēvēto patvaļīgo kodu, norāda pētnieki no Trustwave SpiderLabs. Uzbrucēji var izmantot trūkumu, lai paaugstinātu noteiktas privilēģijas, kas ir piesaistītas LK aizmugures programmai. Pēc tam Hakeriem tiek atvērtas durvis, lai viltotu LSC patvaļīga koda palaišanai tieši vietējā sistēmā, sacīja Trustwave SpiderLabs pētnieks Kārlis Siglers.
Tas varētu kļūt par galveno Lenovo problēmu, jo LSC programmatūra ir instalēta gandrīz katrā tā modernā datorā. Programmatūra, cita starpā, darbojas kā informācijas panelis sistēmas veselības uzraudzībai, tāpēc, bez šaubām, to izmantos daudzi, kas nezina par kļūdām.
"Pārliecinot lietotāju, kurš ir uzsācis Lenovo risinājumu centru, skatīt īpaši izstrādāta HTML dokumenta Web lapu vai HTML e-pasta ziņojumu vai pielikumu, uzbrucējs, iespējams, varēs izpildīt patvaļīgu kodu ar SISTĒMAS privilēģijām, " skaidroja DHS piezīme. sponsorēts CERT programmatūras inženierijas institūtā Kārnegija Melona universitātē.
Tas, ko mēs šeit redzam, ir jaunākais trūkums garajā sarakstā, kas radās pagājušajā gadā. Ir kļuvis ierasts, ka LSC programmatūru uzskata par drošības risku, kas līdzīgs Java un Flash. Ja Lenovo neizdosies novērst šo problēmu, tas nākotnē, iespējams, kaitēs uzņēmuma galvenajam virzienam. Lenovo ir viens no labākajiem datoru ražotājiem, nosaukums, kas jebkurā brīdī var pazust, ja izmaiņas netiks ieviestas.
Par laimi Lenovo izlaida labojumu, lai izbeigtu uzbrukumu risku no ārējiem avotiem. To var lejupielādēt šeit, uzņēmuma oficiālajā vietnē. Ņemiet vērā, ka tikai tie cilvēki, kuri izmanto operētājsistēmas Windows 7, Windows 8, Windows 8.1 un Windows 10, varēs satvert atjauninājumu, jo LSC nav pieejams citām platformām.
Nesen uzņēmumam nācās izlaist atjauninājumus, lai uzlabotu savas Windows 10 papildprogrammas, cerot, ka tā daudzie lietotāji pārtrauks atstāt briesmīgus vērtējumus.
Windows atjauninājums kb3177393 novērš drošības trūkumus birojā, skype un lync
Šī mēneša otrdienas ielāpa laikā Microsoft izlaida jaunu drošības atjauninājumu KB3177393 katrai atbalstītajai Windows versijai. Atjauninājums novērš Microsoft Graphics komponenta ievainojamības Windows, Office, Skype for Business un Lync. “Šis drošības atjauninājums novērš Microsoft Windows, Microsoft Office, Skype for Business un Microsoft Lync ievainojamības. Ievainojamības varētu atļaut attālu…
Nvidia geforce pieredzes atjauninājums novērš nopietnus drošības trūkumus
Pateicoties jaunākajam ielāpam, Nvidia novērsa diezgan šķebinošu drošības ievainojamību GeForce Experience. Instalējiet jaunāko atjauninājumu, lai nodrošinātu datora drošību.
Azure drošības centrs iot novērš un atklāj drošības pārkāpumus
Microsoft paziņoja par vispārēju Azo drošības centra IoT pieejamību, un tā galvenais mērķis ir aizsargāt organizācijas no uzbrucējiem un draudiem.