Ново ажурирање центра за решења компаније Леново решава озбиљне безбедносне ризике

Видео: Ангел Бэби Новые серии - Игра окончена (29 серия) Поучительные мультики для детей 2024

Видео: Ангел Бэби Новые серии - Игра окончена (29 серия) Поучительные мультики для детей 2024
Anonim

Софтвер Леново Солутион Центер (ЛСЦ) одувек је био проблем и не чини се да ли ће се проблеми ускоро завршити: у софтверу је пронађена нова рањивост која може проузроковати безбедносне ризике.

Рањивост би могла омогућити нападачима с локалном мрежом приступ корисничком рачунару да изврше оно што је познато као произвољни код, тврде истраживачи из Трустваве СпидерЛабс. Нападачи могу да искористе недостатак да би искористили одређене привилегије које су везане за помоћну позицију. Ово ће онда отворити врата хакерима како би навели ЛСЦ да изврши произвољни код директно у локални систем, изјавио је Карл Сиглер, истраживач СпидерЛабс из Трустваве-а.

Ово би могло постати главно питање за компанију Леново будући да је његов ЛСЦ софтвер инсталиран на скоро сваком свом модерном рачунару. Софтвер између осталог делује и као контролна табла за надгледање здравља система, тако да ће га без сумње користити многи који нису свесни грешака.

"Уверавањем корисника који је покренуо Леново центар за решења за преглед посебно израђеног ХТМЛ документа, веб странице или ХТМЛ е-маил поруке или прилога, нападач ће моћи да изврши произвољни код са привилегијама СИСТЕМ-а", објаснила је белешка из ДХС-а - спонзорисани ЦЕРТ на Институту за софтверски инжењеринг на Универзитету Царнегие Меллон.

Оно што овде видимо је најновија грешка у дугом списку осталих који су се догодили у прошлој години. Већ је обичај да се ЛСЦ софтвер гледа на сигурносни ризик сличан оном Јава и Фласх. Ако Леново не реши проблем, то ће у будућности вјероватно наштетити компанији. Леново је један од најбољих произвођача рачунара, наслов који може нестати у сваком тренутку ако се не уведе промена.

Срећом, Леново је објавио поправку да би окончао ризик од напада из спољних извора. Може се преузети овде са званичног веб локације компаније. Имајте на уму да само корисници који користе Виндовс 7, Виндовс 8, Виндовс 8.1 и Виндовс 10 испуњавају услове за преузимање ажурирања јер ЛСЦ није доступан за друге платформе.

Недавно је компанија морала објавити ажурирања како би побољшала своје пратеће апликације за Виндовс 10 у нади да ће многи њени корисници престати да остављају страшне оцене.

Ново ажурирање центра за решења компаније Леново решава озбиљне безбедносне ризике