Lenovo løsningssenter nye oppdatering løser alvorlige sikkerhetsrisikoer

Video: нужна ли программа lenovo solution center 2024

Video: нужна ли программа lenovo solution center 2024
Anonim

Lenovo Solution Center (LSC) -programvaren har alltid vært et problem, og det ser ikke ut til om problemene snart vil ende: et nytt sårbarhet har blitt funnet i programvaren som kan forårsake sikkerhetsrisiko.

Sårbarheten kan tillate angripere med lokal nettverkstilgang til en brukers datamaskin å utføre det som er kjent som vilkårlig kode, ifølge forskere fra Trustwave SpiderLabs. Angripere kan bruke feilen for å heve visse privilegier som er knyttet til LSCs backend. Dette åpner da for hackere å lure LSC til å kjøre vilkårlig kode direkte i det lokale systemet, ifølge Karl Sigler, en SpiderLabs-forsker ved Trustwave.

Dette kan bli et stort problem for Lenovo å se da LSC-programvaren er installert på nesten alle de moderne datamaskinene. Programvaren fungerer som et dashbord for å overvåke systemhelsen blant annet, så uten tvil vil den bli brukt av mange som ikke er klar over feilene.

"Ved å overbevise en bruker som har lansert Lenovo Solution Center for å se et spesiallaget HTML-dokument, en webside eller en HTML-e-post eller vedlegg, kan en angriper kunne utføre vilkårlig kode med SYSTEM-rettigheter, " forklarte en merknad fra DHS -sponsorert CERT ved Software Engineering Institute ved Carnegie Mellon University.

Det vi ser her er den siste feilen i en lang liste over andre som skjedde det siste året. Det har blitt tilpasset at man ser LSC-programvare som en sikkerhetsrisiko som den som Java og Flash. Hvis Lenovo ikke klarer å rette opp problemet, vil det sannsynligvis skade selskapets bunnlinje i fremtiden. Lenovo er en av de beste produsentene av PC, en tittel som kan forsvinne når som helst hvis endringer ikke blir på plass.

Heldigvis slapp Lenovo en løsning for å avslutte risikoen for angrep fra utenforstående kilder. Det kan lastes ned her fra selskapets offisielle nettsted. Husk at bare folk som bruker Windows 7, Windows 8, Windows 8.1 og Windows 10, vil være berettiget til å ta tak i oppdateringen da LSC ikke er tilgjengelig for andre plattformer.

Nylig måtte selskapet gi ut oppdateringer for å forbedre ledsagerappene sine for Windows 10 i håp om at de mange brukerne ville slutte å forlate forferdelige rangeringer.

Lenovo løsningssenter nye oppdatering løser alvorlige sikkerhetsrisikoer