Lenovo lansează o actualizare menită să corecteze cea mai recentă breșă de securitate în computerele sale

Când a apărut știrea anul trecut referindu-se la probleme serioase de securitate la laptopurile Lenovo, toate alarmele de știri și asta dincolo de problemă în sine, fiind unul dintre cei mai importanți producători de calculatoare din lume (dacă nu cel mai mult) problema s-a înmulțit."
Producătorul chinez a văzut că datorită _software-ului_ care a venit preinstalat pe calculatoarele sale ar putea face obiectul unui atac rău intenționat A fapt care a fost dezvăluit de experți și analiști de securitate informatică care au descoperit cum programul creat de firma Superfish ar putea permite unui atacator să încalce confidențialitatea datelor personale ale utilizatorilor care dețin un laptop de la producătorul chinez.
Și acum situația se repetă din nou cu un nou bug, o nouă vulnerabilitate, cunoscută sub numele de CVE-2016-1876, care a fost descoperit deja în decembrie 2015 și căruia compania chineză îi oferă acum o soluție sub forma unui patch de securitate.
"Un bug care a fost dat de Lenovo Solution Center (LSC), aplicația proprie Lenovo care permite utilizatorilor să efectueze funcții de diagnosticare și identificați rapid starea _hardware-ului_ și _software-ului_ al echipamentului, precum și conexiunile la rețea și securitatea. Vulnerabilitatea a fost că un utilizator local fără privilegii de administrator putea executa cod cu privilegii de sistem."
De la Lenovo, deși au fost lenți, au rezolvat problema cu cea mai recentă actualizare de securitate, astfel încât execuția să fie blocată de cod pe computer de către cineva care nu este administrator și eliminând astfel expunerea mare la care au fost supuse datele noastre.
"Pentru a proceda la corectarea erorii trebuie să actualizăm Centrul de soluții la cea mai recentă versiune, întotdeauna clar, în cazul în care utilizatorul nu face Aș fi ales să dezinstalez aplicația în momentul în care a apărut eroarea."
Și nu este prima dată, și nu va fi ultima, că vom asista la un caz similar pe care l-am văzut deja repetat de prea multe ori (Lenovo, Dell și Toshiba sunt exemple bune) și care arată că într-un număr mare de ocazii, ambele _bloatware_ de către producători provoacă mai multe probleme decât soluțiile pe care le oferă
Via | ThreatPost