Uusi Lenovon ratkaisukeskuksen päivitys korjaa vakavat tietoturvariskit
Video: The Internet of Things by James Whittaker of Microsoft 2024
Lenovo Solution Center (LSC) -ohjelmisto on aina ollut ongelma, eikä näytä siltä, jos ongelmat loppuuvat pian: ohjelmistoon on löytynyt uusi haavoittuvuus, joka voi aiheuttaa tietoturvariskejä.
Haavoittuvuus voi antaa hyökkääjille, joilla on paikallisen verkon pääsy käyttäjän tietokoneeseen, suorittaa niin kutsutun mielivaltaisen koodin, toteavat Trustwave SpiderLabs -yrityksen tutkijat. Hyökkääjät voivat käyttää virhettä nostaakseen tiettyjä oikeuksia, jotka on sidottu LSC: n taustaohjelmaan. Sitten tämä avaa oven hakkereille huijataksesi LSC: n suorittamaan mielivaltaisen koodin suoraan paikallisiin järjestelmiin, kertoo Trustwaven SpiderLabs-tutkija Karl Sigler.
Tästä voi tulla suuri ongelma Lenovolle, kun sen LSC-ohjelmisto asennetaan melkein kaikkiin nykyaikaisiin tietokoneisiinsa. Ohjelmisto toimii kojelautana muun muassa järjestelmän terveyden seurannassa, joten epäilemättä monet käyttävät sitä tietämättä virheistä.
"Vakuuttamalla käyttäjän, joka on käynnistänyt Lenovo Solution Center -sovelluksen, tarkastelemaan verkkosivun tai HTML-sähköpostiviestin tai liitteen tarkasti muotoiltua HTML-asiakirjaa, hyökkääjä voi pystyä suorittamaan mielivaltaisen koodin JÄRJESTELMÄ-oikeuksilla", selitti DHS: n huomautus. tukema CERT Carnegie Mellon Universityn ohjelmistotekniikan instituutissa.
Se, mitä näemme täällä, on viimeisin virhe pitkään luetteloon muista, joita on tapahtunut viime vuonna. On tullut tapana nähdä LSC-ohjelmisto tietoturvariskinä, joka on samanlainen kuin Java ja Flash. Jos Lenovo ei pysty korjaamaan ongelmaa, se todennäköisesti vahingoittaa yrityksen tulosta tulevaisuudessa. Lenovo on yksi huipputietokoneiden valmistajista, otsikko, joka voi mennä pois milloin tahansa, jos muutoksia ei tehdä.
Onneksi Lenovo julkaisi korjauksen lopettaakseen hyökkäyksen riskin ulkopuolisista lähteistä. Sen voi ladata täältä yrityksen virallisilta verkkosivuilta. Muista, että vain Windows 7: ää, Windows 8: ta, Windows 8.1: ta ja Windows 10: tä käyttävät ihmiset voivat napata päivityksen, koska LSC: tä ei ole saatavana muille alustoille.
Äskettäin yrityksen oli julkaistava päivityksiä Windows 10 -käyttäjäsovellustensa parantamiseksi toivoen, että sen monet käyttäjät lopettaisivat kauhistuttavien arvioiden jättämisen.
Lenovon uusi ajattelupadja-työaseman kannettava tietokone on suunnattu suunnittelijoille ja suunnittelijoille
Jos olet suunnittelija, insinööri tai vain joku, joka haluaa ostaa tehokkaan Windows-kannettavan, joka voisi käyttää saumattomasti CAD-sovelluksia, olet onnekas. Lenovo on ilmoittanut äskettäin uusista ThinkPad W550 -työasemista. Viimeisimmässä Autodesk University 2014 -konferenssissa Lenovo on julkistanut uudet ThinkPad W550s, uudet mobiilit työasemalaitteet ...
Lenovon uusi reachit-sovellus tuo entistä enemmän toimintoja microsoftin cortanaan
Microsoft työskentelee ahkerasti tehdäkseen Cortanasta markkinoiden henkilökohtaisimman ja parhaiten toimivan virtuaaliassistentin, ja tämä siirto tuo entistä enemmän toimintoja Microsoftin ”lemmikkieläimelle”. Eilen Bejingissä järjestetyn Lenovo Tech World -tapahtuman aikana Microsoft ja Lenovo ovat sopineet Microsoftin Cortanan parantamisesta Lenovon uuden tekniikan, nimeltään REACHit, parantamiseksi. Tämä…
Lenovon uusi ideapad- ja flex-kannettavat tietokoneet on tarkoitettu koulunkäyttöön
Lenovo julkisti joukon uusia kannettavia tietokoneita, jotka on suunnattu opiskelijoille, jotka etsivät kannettavaa tietokonetta takaisin koulujuhliin Yhdysvalloissa. IdeaPad 720, 520 ja 320 sekä IdeaPad 720S, 520S ja 320S S (ohut) -kokoonpanoissa, Lenovo Flex. 5 14 tuuman ja Lenovo Flex 5 15 tuuman ovat uudet kannettavat tietokoneet…