Uppdaterat Lenovos datorer har nya säkerhetsproblem
Lenovo kommenterar det hela
Lenovo har ganska nyligen lyckats återhämta sig lite från den säkerhetshärva som företaget drabbades av i början av året. Då gällde det ett förinstallerat program på deras datorer som gjorde datorn sårbar för en så kallad mannen-i-mitten-attack där trafiken mot en krypterad webbsida kan avlyssnas. Nu är de i hetluften igen med ett nytt säkerhetsproblem. Den här gången handlar det om Lenovos uppdateringssystem som enligt säkerhetsfirman IOActive har stora säkerhetsbrister. Bristerna gör att hackare kan skapa falska certifikat och ersätta legitima program från Lenovo med skadlig mjukvara. Problemen uppstår om en användare uppdaterar sin dator på publika nätverk och kan då utsättas för en så kallad "classic coffee shop attack".Säkerhetsbristen finns i Lenovo System Update 5.6.0.27 samt tidigare versioner och tydligen ska Lenovo ha känt till bristen rätt länge eftersom de redan i februari blev underrättade om problemet. Sedan dess har de släppt en uppdatering som ska täppa igen hålen men det är helt upp till användarna själva att ladda ner säkerhetsuppdateringen och installera den vilket många säkerligen har missat.Uppdaterat: Lenovo har nu också lämnat ett officiellt uttalande kring problemen som ni hittar nedan.
theverge.com
PC,
Mjukvara,
Lenovo,
säkerhetsbrist,
skadlig mjukvara,
attack,
hack
Uttalande från Lenovo
Lenovo’s development and security teams worked directly with IOActive regarding their Lenovo System Update vulnerability findings, and we value their expertise in identifying and responsibly reporting them. Lenovo released an updated version of Lenovo System Update on April 1st, which resolves these vulnerabilities. We subsequently published a security advisory in coordination with IOActive at: https://support.lenovo.com/us/en/product_security/lsu_privilege.
Existing installations of Lenovo System Update will prompt the user to automatically install the updated version of the program when the application is run. Alternatively, users may manually update System Update as described in the security advisory. Lenovo recommends that all users update System Update to eliminate the vulnerabilities reported by IOActive. In general, Lenovo encourages its users to keep their systems up to date by allowing automatic updates to run when prompted.
Det var en svensk som upptäckte Superfish på Lenovos datorFick inget gehör för sina varningar
72.1°
0
27.7°
0
Emmy Zettergren
ons. 6 maj 2015, 12:15
+
Per månad
39 kr
Betala löpande per månad. Ingen bindningstid.
Starta prenumeration
Per år
299 kr
Enklast och billigast, bara 25 kronor i månaden. Betala löpande per år. Ingen bindningstid.
Prova 14 dagar gratis innan du bestämmer dig.
Starta gratis provperiod
Engångsköp
349 kr
Slipp återkommande betalningar, betala ett år i taget. Betala med kort eller Swish.
Köp utan prenumeration