聯想再一次因為自家軟件安全性受到質疑。
眾所周知,像聯想這樣的OEM廠商會在自家電腦產品力預裝部分Lenovo應用,比如這次發生事故的《聯想解決方案中心》,目前被曝有漏洞,允許在本地網絡訪問的計算機,執行任意代碼。一旦黑客攻擊網絡,便會掌控電腦。
《聯想解決方案中心》應用的本意是監控Win10、Win8.1、Win7電腦的健康問題,包括電池續航、防火墻、檢查驅動更新,它被預裝在大多數聯想PC中,包括臺式機、筆記本等等。
黑客攻擊用戶本地網絡后,他們可以提升軟件權限,欺騙《聯想解決方案中心》應用,可以在電腦啟動時就執行注入代碼。
目前聯想已針對該漏洞發布解決補丁,點此下載安裝。聯想發言人表示:根據行業慣例,聯想已快速發布修復,并在4月26日發布安全更新補丁。
不管聯想修復速度如何,在電腦預裝軟件上出現問題這已經不是第一次,也許去年聯想Superfish事件還讓你記憶猶新,在預裝的系統廣告軟件中,可以竊取個人數據,希望OEM廠商負起責任。