Lenovo phát hành bản cập nhật nhằm sửa lỗi vi phạm bảo mật mới nhất trong máy tính của mình
Khi tin tức nổ ra vào năm ngoái đề cập đến các vấn đề bảo mật nghiêm trọng trong máy tính xách tay Lenovo, tất cả các tin tức đều báo động và đó là vấn đề nằm ngoài vấn đề chính nó, là một trong những nhà sản xuất máy tính quan trọng nhất trên thế giới (nếu không muốn nói là lớn nhất), vấn đề càng nhân lên gấp bội."
Nhà sản xuất Trung Quốc nhận thấy rằng do _software_ được cài đặt sẵn trên máy tính của họ có thể là đối tượng của một cuộc tấn công độc hại A sự thật đã được tiết lộ bởi các chuyên gia và nhà phân tích bảo mật máy tính, những người đã phát hiện ra cách chương trình do công ty Superfish tạo ra có thể cho phép kẻ tấn công vi phạm quyền riêng tư dữ liệu cá nhân của người dùng sở hữu máy tính xách tay của nhà sản xuất Trung Quốc.
Và bây giờ, tình trạng này lại lặp lại với một lỗi mới, vulnerability mới, được gọi là CVE-2016-1876, mà đã được phát hiện vào tháng 12 năm 2015 và công ty Trung Quốc hiện đang cung cấp giải pháp dưới dạng bản vá bảo mật.
"Lỗi mà được đưa ra bởi chương trình Trung tâm Giải pháp Lenovo (LSC), ứng dụng riêng của Lenovo cho phép người dùng thực hiện các chức năng chẩn đoán và nhanh chóng xác định trạng thái của _hardware_ và _software_ của thiết bị cũng như kết nối mạng và bảo mật. Lỗ hổng bảo mật là người dùng cục bộ không có đặc quyền của quản trị viên có thể thực thi mã có đặc quyền của hệ thống."
Từ Lenovo, mặc dù chậm nhưng họ đã giải quyết vấn đề bằng bản cập nhật bảo mật mới nhất nên việc thực thi bị chặn của mã trên máy tính bởi một người không phải là quản trị viên và do đó loại bỏ mức độ tiếp xúc cao mà dữ liệu của chúng tôi phải chịu.
"Để tiến hành vá lỗi chúng tôi phải cập nhật Trung tâm giải pháp lên phiên bản mới nhất, luôn xóa, trong trường hợp người dùng không Tôi đã chọn gỡ cài đặt ứng dụng vào thời điểm xảy ra lỗi."
Và đây không phải là lần đầu tiên và sẽ không phải là lần cuối cùng chúng ta sẽ chứng kiến một trường hợp tương tự mà chúng ta đã thấy lặp đi lặp lại quá nhiều lần (Lenovo, Dell và Toshiba là ví dụ hay) và điều này cho thấy rằng trong nhiều trường hợp, both _bloatware_ của nhà sản xuất gây ra nhiều vấn đề hơn giải pháp mà nhà sản xuất cung cấp
Via | Đe dọa