Ordinateurs portables

Lenovo publie une mise à jour visant à corriger la dernière faille de sécurité de ses ordinateurs

Anonim
"

Lorsque la nouvelle a éclaté l&39;année dernière faisant référence à de graves problèmes de sécurité dans les ordinateurs portables Lenovo, toutes les nouvelles ont sonné et c&39;est au-delà du problème lui-même, étant l&39;un des fabricants d&39;ordinateurs les plus importants au monde (sinon le plus), le problème s&39;est multiplié."

Le fabricant chinois a vu qu'en raison du _logiciel_ préinstallé sur ses ordinateurs pouvaient faire l'objet d'une attaque malveillante A fait qui a été rapporté révélé par des experts et des analystes en sécurité informatique qui ont découvert comment le programme créé par la firme Superfish pouvait permettre à un attaquant de violer la confidentialité des données personnelles des utilisateurs qui possèdent un ordinateur portable du fabricant chinois.

Et maintenant, la situation se répète à nouveau avec un nouveau bogue, une nouvelle vulnérabilité, connue sous le nom de CVE-2016-1876, qui a déjà été découverte en décembre 2015 et à laquelle la société chinoise apporte désormais une solution sous la forme d'un correctif de sécurité.

"

Un bogue a été donné par le programme Lenovo Solution Center (LSC), la propre application de Lenovo qui permet aux utilisateurs d&39;effectuer des fonctions de diagnostic et identifier rapidement l&39;état du _matériel_ et du _logiciel_ de l&39;équipement ainsi que les connexions réseau et la sécurité. La vulnérabilité était qu&39;un utilisateur local sans privilèges d&39;administrateur pouvait exécuter du code avec des privilèges système."

De Lenovo, bien qu'ils aient été lents, ils ont résolu le problème avec la dernière mise à jour de sécurité, de sorte que l'exécution est bloquée de code sur l'ordinateur par quelqu'un qui n'est pas un administrateur et éliminant ainsi la forte exposition à laquelle nos données ont été soumises.

"

Pour procéder à la correction du bogue nous devons mettre à jour le Centre de solutions vers la dernière version, toujours clair, au cas où l&39;utilisateur ne le ferait pas J&39;aurais choisi de désinstaller l&39;application au moment où l&39;erreur s&39;est produite."

Et ce n'est pas la première fois, et ce ne sera pas la dernière, que nous allons assister à un cas similaire que nous avons déjà vu se répéter à de trop nombreuses reprises (Lenovo, Dell et Toshiba sont bons exemples) et qui montre qu'à de nombreuses reprises, les deux _bloatwares_ des fabricants causent plus de problèmes que de solutions qu'ils n'apportent

Via | ThreatPost

Ordinateurs portables

Le choix des éditeurs

Back to top button