Teknik Motor Samhälle Spel Popkultur Fritid Tjock Tester Dagens fråga Tipsa! Skaffa Feber+
Hetaste
Senaste
Uppdaterat Lenovos datorer har nya säkerhetsproblem Lenovo kommenterar det hela Lenovos datorer har nya säkerhetsproblem Lenovo har ganska nyligen lyckats återhämta sig lite från den säkerhetshärva som företaget drabbades av i början av året. Då gällde det ett förinstallerat program på deras datorer som gjorde datorn sårbar för en så kallad mannen-i-mitten-attack där trafiken mot en krypterad webbsida kan avlyssnas. Nu är de i hetluften igen med ett nytt säkerhetsproblem. Den här gången handlar det om Lenovos uppdateringssystem som enligt säkerhetsfirman IOActive har stora säkerhetsbrister. Bristerna gör att hackare kan skapa falska certifikat och ersätta legitima program från Lenovo med skadlig mjukvara. Problemen uppstår om en användare uppdaterar sin dator på publika nätverk och kan då utsättas för en så kallad "classic coffee shop attack".Säkerhetsbristen finns i Lenovo System Update 5.6.0.27 samt tidigare versioner och tydligen ska Lenovo ha känt till bristen rätt länge eftersom de redan i februari blev underrättade om problemet. Sedan dess har de släppt en uppdatering som ska täppa igen hålen men det är helt upp till användarna själva att ladda ner säkerhetsuppdateringen och installera den vilket många säkerligen har missat.Uppdaterat: Lenovo har nu också lämnat ett officiellt uttalande kring problemen som ni hittar nedan. theverge.com PC, Mjukvara, Lenovo, säkerhetsbrist, skadlig mjukvara, attack, hack Uttalande från Lenovo Lenovo’s development and security teams worked directly with IOActive regarding their Lenovo System Update vulnerability findings, and we value their expertise in identifying and responsibly reporting them. Lenovo released an updated version of Lenovo System Update on April 1st, which resolves these vulnerabilities. We subsequently published a security advisory in coordination with IOActive at: https://support.lenovo.com/us/en/product_security/lsu_privilege.

Existing installations of Lenovo System Update will prompt the user to automatically install the updated version of the program when the application is run. Alternatively, users may manually update System Update as described in the security advisory. Lenovo recommends that all users update System Update to eliminate the vulnerabilities reported by IOActive. In general, Lenovo encourages its users to keep their systems up to date by allowing automatic updates to run when prompted.
Det var en svensk som upptäckte Superfish på Lenovos dator Fick inget gehör för sina varningar Tumnagel 72.1° 0
27.7° 0 Emmy Zettergren Emmy Zettergren
ons. 6 maj 2015, 12:15
+ Per månad 39 kr Betala löpande per månad. Ingen bindningstid. Starta prenumeration Per år 299 kr Enklast och billigast, bara 25 kronor i månaden. Betala löpande per år. Ingen bindningstid. Prova 14 dagar gratis innan du bestämmer dig. Starta gratis provperiod Engångsköp 349 kr Slipp återkommande betalningar, betala ett år i taget. Betala med kort eller Swish. Köp utan prenumeration