Lenovo veröffentlicht ein Update, das darauf abzielt, die neueste Sicherheitslücke in seinen Computern zu beheben
Als letztes Jahr die Nachricht von ernsthaften Sicherheitsproblemen bei Lenovo-Laptops bekannt wurde, warfen alle Nachrichten Alarm und es ist das, was über das Problem hinausgeht Als einer der wichtigsten Computerhersteller der Welt (wenn nicht sogar der wichtigste) vervielfachte sich das Problem."
Der chinesische Hersteller erkannte, dass aufgrund der _Software_, die auf ihren Computern vorinstalliert war, das Objekt eines böswilligen Angriffs sein könnte A Diese Tatsache wurde von Experten und Computersicherheitsanalysten aufgedeckt, die entdeckten, wie das von der Firma Superfish erstellte Programm einem Angreifer ermöglichen könnte, die Privatsphäre der persönlichen Daten von Benutzern zu verletzen, die einen Laptop des chinesischen Herstellers besitzen.
Und jetzt wiederholt sich die Situation erneut mit einem neuen Fehler, einer neuen Schwachstelle, bekannt als CVE-2016-1876, die bereits im Dezember 2015 entdeckt wurde und für die das chinesische Unternehmen nun eine Lösung in Form eines Sicherheitspatches bereitstellt.
"Ein Fehler, der durch das Programm Lenovo Solution Center (LSC) verursacht wurde, Lenovos eigene Anwendung, die es Benutzern ermöglicht, Diagnosefunktionen auszuführen und schnell den Status der _Hardware_ und _Software_ des Geräts sowie Netzwerkverbindungen und -sicherheit erkennen. Die Schwachstelle bestand darin, dass ein lokaler Benutzer ohne Administratorrechte Code mit Systemrechten ausführen konnte."
Von Lenovo, obwohl sie langsam waren, haben sie das Problem mit dem neuesten Sicherheitsupdate gelöst, sodass die Ausführung blockiert wird von Code auf dem Computer durch jemanden, der kein Administrator ist, und damit die hohe Gefährdung unserer Daten beseitigt wird.
"Um mit dem Patchen des Fehlers fortzufahren müssen wir das Solution Center auf die neueste Version aktualisieren, immer klar, falls der Benutzer dies nicht tut Ich hätte die Anwendung zum Zeitpunkt des Auftretens des Fehlers deinstalliert."
Und es ist nicht das erste Mal und es wird nicht das letzte Mal sein, dass wir Zeuge eines ähnlichen Falls werden, den wir bereits zu oft wiederholt gesehen haben (Lenovo, Dell und Toshiba sind gute Beispiele) und das zeigt, dass sowohl _Bloatware_ der Hersteller bei vielen Gelegenheiten mehr Probleme verursacht als Lösungen bietet
Über | ThreatPost