Lenovo brengt een update uit om de laatste inbreuk op de beveiliging van zijn computers te verhelpen

Toen het nieuws vorig jaar bekend werd over ernstige beveiligingsproblemen in Lenovo-laptops, gingen alle nieuwsalarmen af en dat is het probleem voorbij zelf, als een van de belangrijkste computerfabrikanten ter wereld (zo niet de meeste), nam het probleem toe."
De Chinese fabrikant zag dat vanwege de _software_ die vooraf was geïnstalleerd op zijn computers het doelwit konden zijn van een kwaadaardige aanval Een feit dat werd gemeld, onthuld door experts en computerbeveiligingsanalisten die ontdekten hoe het programma van de firma Superfish een aanvaller in staat zou kunnen stellen de privacy van de persoonlijke gegevens van gebruikers die een laptop van de Chinese fabrikant bezitten te schenden.
En nu herha alt de situatie zich weer met een nieuwe bug, een nieuwe kwetsbaarheid, bekend als CVE-2016-1876, die werd al ontdekt in december 2015 en waarvoor het Chinese bedrijf nu een oplossing biedt in de vorm van een beveiligingspatch.
"Een bug die werd veroorzaakt door het Lenovo Solution Center (LSC) programma, Lenovo&39;s eigen applicatie waarmee gebruikers diagnostische functies kunnen uitvoeren en identificeer snel de status van de _hardware_ en _software_ van de apparatuur, evenals netwerkverbindingen en beveiliging. De kwetsbaarheid was dat een lokale gebruiker zonder beheerdersrechten code met systeemrechten kon uitvoeren."
Van Lenovo, hoewel ze traag zijn geweest, hebben ze het probleem opgelost met de laatste beveiligingsupdate, zodat de uitvoering wordt geblokkeerd van code op de computer door iemand die geen beheerder is, waardoor de hoge blootstelling waaraan onze gegevens werden blootgesteld, werd geëlimineerd.
"Om door te gaan met het patchen van de bug moeten we het Solution Center updaten naar de nieuwste versie, altijd duidelijk, voor het geval de gebruiker niet Ik had ervoor gekozen om de applicatie te verwijderen op het moment dat de fout optrad."
En het is niet de eerste keer, en het zal niet de laatste zijn, dat we getuige zullen zijn van een soortgelijk geval dat we al te vaak hebben gezien (Lenovo, Dell en Toshiba zijn goede voorbeelden) en waaruit blijkt dat beide _bloatware_ van fabrikanten in een groot aantal gevallen meer problemen veroorzaakt dan oplossingen
Via | Bedreigingspost