Lenovo vydává aktualizaci zaměřenou na nápravu nejnovějšího narušení bezpečnosti ve svých počítačích
Když se v loňském roce objevily zprávy o vážných bezpečnostních problémech v noteboocích Lenovo, všechny zprávy alarmovaly a je to mimo problém sama o sobě, protože je jedním z nejvýznamnějších výrobců počítačů na světě (ne-li největším), problém se znásobil."
Čínský výrobce viděl, že díky _softwaru_, který byl předinstalován na jeho počítačích, by se mohl stát objektem škodlivého útoku A skutečnost, kterou oznámili, odhalili experti a analytici počítačové bezpečnosti, kteří zjistili, jak by program vytvořený firmou Superfish mohl umožnit útočníkovi narušit soukromí osobních údajů uživatelů, kteří vlastní notebook čínského výrobce.
A nyní se situace znovu opakuje s novou chybou, novou zranitelností známou jako CVE-2016-1876, která byla objevena již v prosinci 2015 a ke které nyní čínská společnost poskytuje řešení v podobě bezpečnostní záplaty.
"Chyba, která byla poskytnuta programem Lenovo Solution Center (LSC), vlastní aplikací Lenovo, která uživatelům umožňuje provádět diagnostické funkce a rychle identifikovat stav _hardwaru_ a _softwaru_ zařízení a také síťových připojení a zabezpečení. Chyba spočívala v tom, že místní uživatel bez oprávnění správce mohl spouštět kód se systémovými oprávněními."
Od společnosti Lenovo, přestože byly pomalé, problém vyřešily s nejnovější aktualizací zabezpečení, takže spuštění je blokováno kódu v počítači někým, kdo není správcem, a tím eliminovat vysoké vystavení, kterému byla naše data vystavena.
"Chcete-li pokračovat v opravě chyby musíme aktualizovat Centrum řešení na nejnovější verzi, vždy jasné, pro případ, že uživatel ne Rozhodl bych se odinstalovat aplikaci v době, kdy k chybě došlo."
A není to poprvé a nebude to ani naposled, co budeme svědky podobného případu, který jsme již viděli opakovat při příliš mnoha příležitostech (Lenovo, Dell a Toshiba jsou dobré příklady) a který ukazuje, že ve velkém počtu případů oba _bloatware_ výrobců způsobuje více problémů než řešení, která nabízí
Via | ThreatPost