我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 788|回复: 0

[最新新闻] 聯想建議用戶移除有漏洞的預載軟體,數十款型號受波及

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-6-9 22:46:20 | 显示全部楼层 |阅读模式
聯想敦促用戶儘快移除有漏洞的聯想品牌電腦預載軟體Lenovo Accelerator,聯想指出相關漏洞藏在Lenovo Accelerator的更新機制中,可連結聯想伺服器以確認是否提供軟體更新。


lenovoyoga.jpg

聯想(Lenovo)於本周敦促用戶移除聯想品牌電腦上內建的Lenovo Accelerator,原因為該軟體含有可惹來中間人攻擊的安全漏洞。
Lenovo Accelerator主要是用來加速聯想程式的執行,被安裝在某些預載Windows 10作業系統的桌機或筆電上。
聯想說明,相關漏洞藏匿在Lenovo Accelerator的更新機制中,該更新機制可連結聯想伺服器以確認有否可供更新的軟體版本。
安全研究公司Duo Security日前即曾警告五大PC品牌電腦所內建的更新機制含有中間人攻擊風險(man-in-the-middle, MITM),被點名的業者包括Dell、HP、Asus、宏碁與聯想,並指出聯想的UpdateAgent是最糟糕的更新機制之一,它每十分鐘就會連結聯想伺服器,而且採用未加密的HTTP通訊協定,很容易讓駭客趁虛而入。
此次的漏洞顯然與Duo Security的研究有關,因為聯想在聲明稿下方提供了Duo Security的參考連結。
聯想指示使用者可透過Windows 10中的Apps and Features直接將Lenovo Accelerator移除。該漏洞影響了數十款型號的聯想個人電腦,但並不包含ThinkPad及ThinkStation兩大品牌。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表