联想电脑被曝存在重大漏洞 黑客可绕开验证执行任意指令

家电
2015
05/06
05:49
分享
评论

5月6日消息,距上次联想被曝产品预装有潜在危险性的软件过去仅仅3个月,该公司再次传出安全问题。据安全公司IOActive 的说法,他们在联想的系统更新软件上发现重大漏洞,黑客可以绕开验证检查,将联想安装的程序替换成恶意软件,其后便可以执行任意指令。

通过其中一处漏洞,来自IOActive的研究人员解释道,袭击者可以创建一份伪造的凭证对可执行文件签名,让恶意软件伪装成联想自己的官方软件。例如,一个联想笔记本的用户在咖啡吧尝试更新系统,恶意软件就有可能趁虚而入,上述假想情境被研究人员称之为 经典的咖啡屋袭击 手法。此处漏洞与其他被IOActive发现的一样,在联想系统更新程序5.6.0.27及更早期版本中存在。

此处漏洞首次被安全专家发现是在今年2月,公司随后发布了相应的补丁,修补了漏洞,但用户需要自行下载安全更新进行修补。联想虽然反应迅速,但作为世界上规模最大的PC制造商,这些事件的发生仍然让公司声誉受损。(汪天盈)

THE END
广告、内容合作请点击这里 寻求合作
联想电脑 漏洞
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

在光照较好的室内环境中,它能利用太阳能发电,然后进行工作。
家电
第三方调研机构艾媒咨询的数据显示, 2016 年中国智能电视销量为 4098 万台。预计到 2018 年,智能电视销量将突破 5000 万台。虽然未来几年国内智能电视市场会保持平稳增长,但增
家电
美的集团董事长、全国人大代表袁利群建议,希望国家及行业机构尽快出台统一的智能家电系统标准,为走向国际标准奠定基础;建议归口管理部门联合国际、国内的权威认证机构,建立一套智能家电的相关检测标准和认证制度,共同推动智能家电的健康发展。
家电
处于经营重组期的东芝又被发现7起财务造假问题,该公司亏损问题加重,而美的正在竞购东芝的白电业务。
家电
提及智能家居,我们总会联想种种奇幻的“未来之家”:走进房门,灯光自动激活、电视自动播放、浴室自动烧水、空调自动调节……
家电

相关推荐

1
3