首页 资讯 安全 查看内容

联想建议用户移除有漏洞的预载软体,数十款型号受波及

2016-6-6 09:23 1236 0

摘要: 联想建议用户移除有漏洞的预载软体,数十款型号受波及联想敦促用户尽快移除有漏洞的联想品牌电脑预载软体Lenovo Accelerator,联想指出相关漏洞藏在Lenovo Accelerator的更新机制中,可连结联想伺服器以确认是否提供 ...

联想建议用户移除有漏洞的预载软体,数十款型号受波及

联想敦促用户尽快移除有漏洞的联想品牌电脑预载软体Lenovo Accelerator,联想指出相关漏洞藏在Lenovo Accelerator的更新机制中,可连结联想伺服器以确认是否提供软体更新。

联想(Lenovo)于本周敦促用户移除联想品牌电脑上内建的Lenovo Accelerator,原因为该软体含有可惹来中间人攻击的安全漏洞。

Lenovo Accelerator主要是用来加速联想程式的执行,被安装在某些预载Windows 10作业系统的桌机或笔电上。

联想说明,相关漏洞藏匿在Lenovo Accelerator的更新机制中,该更新机制可连结联想伺服器以确认有否可供更新的软体版本。

安全研究公司Duo Security日前即曾警告五大PC品牌电脑所内建的更新机制含有中间人攻击风险(man-in-the-middle, MITM),被点名的业者包括Dell、HP、Asus、宏碁与联想,并指出联想的UpdateAgent是最糟糕的更新机制之一,它每十分钟就会连结联想伺服器,而且采用未加密的HTTP通讯协定,很容易让骇客趁虚而入。

此次的漏洞显然与Duo Security的研究有关,因为联想在声明稿下方提供了Duo Security的参考连结。

联想指示使用者可透过Windows 10中的Apps and Features直接将Lenovo Accelerator移除。该漏洞影响了数十款型号的联想个人电脑,但并不包含ThinkPad及ThinkStation两大品牌。

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部