6月3日,聯想周四發表安全公告,稱該公司在超過110個型號的筆記本電腦和臺式機中預裝的Lenovo Accelerator Application存在安全漏洞,建議用戶刪除。
聯想在其安全公告中稱,“Lenovo Accelerator Application存在一個安全漏洞,可能會被攻擊者利用,發起中間人攻擊”,“聯想建議用戶到Windows 10‘程序和功能’找到這個軟件,并點擊‘刪除’”。聯想在公告最后對發現這個漏洞的Duo Security表示感謝。
在此之前,Duo Security下屬的Duo Labs實驗室發布了一份熱門廠商筆記本電腦預裝軟件安全調查報告,稱這宏碁、華碩、戴爾、惠普、聯想的產品全都預裝了軟件更新工具,但它們包含了至少一個可被黑客輕松利用的重大安全漏洞。
Duo Labs認為,用戶幾乎用不到OEM廠商預裝的軟件,所有很少會更新這些軟件,導致漏洞得不到及時修補。
除了聯想之外,惠普和華碩已經修復了部分漏洞,但宏碁和華碩尚未有行動。