精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

聯(lián)想電腦再曝重大漏洞 官方發(fā)布安全更新程序

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2015-05-08 17:41:49 本文摘自:環(huán)球網(wǎng)

據(jù)英國(guó)廣播公司(BBC)5月6日?qǐng)?bào)道,研究人員發(fā)現(xiàn),聯(lián)想在系統(tǒng)更新軟件上存在重大漏洞,黑客可以繞開驗(yàn)證檢查,將聯(lián)想安裝的程序替換成惡意軟件,其后便可以執(zhí)行任意指令。

安全公司IOActive 的研究人員發(fā)現(xiàn)這一漏洞,并與今年2月份就給聯(lián)想公司以提醒。聯(lián)想承認(rèn)這樣情況屬實(shí),并敦促用戶下載一個(gè)補(bǔ)丁來解決此問題。

此事或與聯(lián)想在系統(tǒng)預(yù)裝廣告軟件有關(guān)。

今年4月份聯(lián)想發(fā)布了漏洞補(bǔ)丁,但研究結(jié)果卻與本周才公開。

研究人員發(fā)現(xiàn),其中一個(gè)漏洞允許本地和遠(yuǎn)程攻擊者“繞開驗(yàn)證檢查,將聯(lián)想安裝的程序替換成惡意軟件”。這一情況可能使聯(lián)想用戶面臨所謂的“咖啡館襲擊”,攻擊者可能在公共網(wǎng)絡(luò)中趁虛而入。

研究人員寫到,“襲擊者可以創(chuàng)建一份偽造的憑證對(duì)可執(zhí)行文件簽名,讓惡意軟件偽裝成聯(lián)想自己的官方軟件。”另外兩個(gè)漏洞允許攻擊者更大程度控制用戶系統(tǒng)。

薩利大學(xué)安全專家,艾倫?伍德沃德教授說,“這可能導(dǎo)致系統(tǒng)運(yùn)行惡意命令。聯(lián)想似乎在安全方面還存在問題,用戶或面臨被遠(yuǎn)程竊聽的風(fēng)險(xiǎn)。”伍德沃德教授表示, 2月份聯(lián)想就被曝產(chǎn)品預(yù)裝有潛在危險(xiǎn)性的軟件,此次安全事件再次曝出,令人非常失望。他補(bǔ)充道,“這是聯(lián)想構(gòu)建‘安全網(wǎng)絡(luò)’中一個(gè)可悲的記錄。”

聯(lián)想公司被迫刪除已經(jīng)預(yù)裝在其它機(jī)子中的廣告軟件“Superfish”,該軟件給用戶安全構(gòu)成了潛在的威脅。

聯(lián)想提供給客戶一個(gè)工具來刪除軟件,但在系統(tǒng)交互中卻被認(rèn)為是惡意軟件。

聯(lián)想的一位發(fā)言人表示, 其開發(fā)和安全團(tuán)隊(duì)曾與IOActive公司合作調(diào)查其系統(tǒng)更新功能中的漏洞。

研究人員在公布研究結(jié)果之前給了聯(lián)想足夠時(shí)間解決問題。

電腦制造商補(bǔ)充道,“用戶會(huì)被提示安裝更新系統(tǒng),或者根據(jù)用戶手冊(cè)手動(dòng)更新。聯(lián)想建議所用用戶更新系統(tǒng),消除漏洞。”

關(guān)鍵字:更新系統(tǒng)聯(lián)想公司聯(lián)想電腦

本文摘自:環(huán)球網(wǎng)

x 聯(lián)想電腦再曝重大漏洞 官方發(fā)布安全更新程序 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

聯(lián)想電腦再曝重大漏洞 官方發(fā)布安全更新程序

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2015-05-08 17:41:49 本文摘自:環(huán)球網(wǎng)

據(jù)英國(guó)廣播公司(BBC)5月6日?qǐng)?bào)道,研究人員發(fā)現(xiàn),聯(lián)想在系統(tǒng)更新軟件上存在重大漏洞,黑客可以繞開驗(yàn)證檢查,將聯(lián)想安裝的程序替換成惡意軟件,其后便可以執(zhí)行任意指令。

安全公司IOActive 的研究人員發(fā)現(xiàn)這一漏洞,并與今年2月份就給聯(lián)想公司以提醒。聯(lián)想承認(rèn)這樣情況屬實(shí),并敦促用戶下載一個(gè)補(bǔ)丁來解決此問題。

此事或與聯(lián)想在系統(tǒng)預(yù)裝廣告軟件有關(guān)。

今年4月份聯(lián)想發(fā)布了漏洞補(bǔ)丁,但研究結(jié)果卻與本周才公開。

研究人員發(fā)現(xiàn),其中一個(gè)漏洞允許本地和遠(yuǎn)程攻擊者“繞開驗(yàn)證檢查,將聯(lián)想安裝的程序替換成惡意軟件”。這一情況可能使聯(lián)想用戶面臨所謂的“咖啡館襲擊”,攻擊者可能在公共網(wǎng)絡(luò)中趁虛而入。

研究人員寫到,“襲擊者可以創(chuàng)建一份偽造的憑證對(duì)可執(zhí)行文件簽名,讓惡意軟件偽裝成聯(lián)想自己的官方軟件。”另外兩個(gè)漏洞允許攻擊者更大程度控制用戶系統(tǒng)。

薩利大學(xué)安全專家,艾倫?伍德沃德教授說,“這可能導(dǎo)致系統(tǒng)運(yùn)行惡意命令。聯(lián)想似乎在安全方面還存在問題,用戶或面臨被遠(yuǎn)程竊聽的風(fēng)險(xiǎn)。”伍德沃德教授表示, 2月份聯(lián)想就被曝產(chǎn)品預(yù)裝有潛在危險(xiǎn)性的軟件,此次安全事件再次曝出,令人非常失望。他補(bǔ)充道,“這是聯(lián)想構(gòu)建‘安全網(wǎng)絡(luò)’中一個(gè)可悲的記錄。”

聯(lián)想公司被迫刪除已經(jīng)預(yù)裝在其它機(jī)子中的廣告軟件“Superfish”,該軟件給用戶安全構(gòu)成了潛在的威脅。

聯(lián)想提供給客戶一個(gè)工具來刪除軟件,但在系統(tǒng)交互中卻被認(rèn)為是惡意軟件。

聯(lián)想的一位發(fā)言人表示, 其開發(fā)和安全團(tuán)隊(duì)曾與IOActive公司合作調(diào)查其系統(tǒng)更新功能中的漏洞。

研究人員在公布研究結(jié)果之前給了聯(lián)想足夠時(shí)間解決問題。

電腦制造商補(bǔ)充道,“用戶會(huì)被提示安裝更新系統(tǒng),或者根據(jù)用戶手冊(cè)手動(dòng)更新。聯(lián)想建議所用用戶更新系統(tǒng),消除漏洞。”

關(guān)鍵字:更新系統(tǒng)聯(lián)想公司聯(lián)想電腦

本文摘自:環(huán)球網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 新乐市| 五原县| 项城市| 阳原县| 宜章县| 洞头县| 桐梓县| 平顺县| 长宁区| 乌恰县| 和静县| 循化| 永嘉县| 纳雍县| 翁源县| 佛坪县| 隆德县| 岳阳市| 凉山| 安图县| 任丘市| 剑阁县| 南通市| 始兴县| 南召县| 绥芬河市| 轮台县| 嘉祥县| 永川市| 交城县| 卢龙县| 阿鲁科尔沁旗| 镇巴县| 明光市| 安远县| 建昌县| 汉阴县| 金寨县| 四会市| 仁化县| 轮台县|