◆ 相关新闻列表
  安邦将收购远洋地产20....   [4757]
  华润万家卸包袱能否轻上路   [6098]
  联业制衣外迁的背后:中国...   [5792]
  利乐:中国乳业仍有大机会   [4238]
  美国欲卖“中国造别克” ...   [6526]
  光明食品集团两年内再换帅   [6953]
  两大矿业巨头或遭罚50亿...   [5883]
  特斯拉的对手来了 法拉第...   [6312]
  西班牙Geeksphon...   [8353]
  谷歌宣布五年来首个对中国...   [7209]
  商务部附条件批准诺基亚收...   [6318]
  中酿酒团购微博发声 或在...   [5223]
  斧子科技获投4亿王峰称大...   [4863]
  荷兰银行:推迟美联储加息...   [7184]
  恒生银行:人民币持续贬值...   [7663]
  英国石油因墨西哥湾漏油被...   [6057]
  中国企业比亚迪在巴西推出...   [6325]
  中原石油取得沙特阿美公司...   [5912]
  俄罗斯西布尔:中国石化将...   [6742]
  高盛预测:共和党将以微弱...   [6853]
  国泰君安拟按净资产20%...   [5280]
  富士康因土地问题取消印尼...   [6059]
  品牌男装企业太阳桥集团Q...   [6904]
  ING Group将赢得...   [6295]
  王老吉大战加多宝 连环诉...   [6943]
  淡水河谷40万吨大船曲线...   [8753]
  荷兰国际集团竞标汇丰土耳...   [6327]
  英石油赔187亿美元 为...   [6220]
  英利国际置业完成1.33...   [5303]
  联合利华收购美国护肤品牌...   [7962]
联想电脑再曝重大漏洞 官方发布安全更新程序
来源:环球网      编辑:世界名企商务网新闻中心     时间:5/7/2015      点击次数:6933

据英国广播公司(BBC)5月6日报道,研究人员发现,联想在系统更新软件上存在重大漏洞,黑客可以绕开验证检查,将联想安装的程序替换成恶意软件,其后便可以执行任意指令。

安全公司IOActive 的研究人员发现这一漏洞,并与今年2月份就给联想公司以提醒。联想承认这样情况属实,并敦促用户下载一个补丁来解决此问题。

此事或与联想在系统预装广告软件有关。

今年4月份联想发布了漏洞补丁,但研究结果却与本周才公开。

研究人员发现,其中一个漏洞允许本地和远程攻击者“绕开验证检查,将联想安装的程序替换成恶意软件”。这一情况可能使联想用户面临所谓的“咖啡馆袭击”,攻击者可能在公共网络中趁虚而入。

研究人员写到,“袭击者可以创建一份伪造的凭证对可执行文件签名,让恶意软件伪装成联想自己的官方软件。”另外两个漏洞允许攻击者更大程度控制用户系统。

萨利大学安全专家,艾伦?伍德沃德教授说,“这可能导致系统运行恶意命令。联想似乎在安全方面还存在问题,用户或面临被远程窃听的风险。”伍德沃德教授表示, 2月份联想就被曝产品预装有潜在危险性的软件,此次安全事件再次曝出,令人非常失望。他补充道,“这是联想构建‘安全网络’中一个可悲的记录。”

联想公司被迫删除已经预装在其它机子中的广告软件“Superfish”,该软件给用户安全构成了潜在的威胁。

联想提供给客户一个工具来删除软件,但在系统交互中却被认为是恶意软件。

联想的一位发言人表示, 其开发和安全团队曾与IOActive公司合作调查其系统更新功能中的漏洞。

研究人员在公布研究结果之前给了联想足够时间解决问题。

电脑制造商补充道,“用户会被提示安装更新系统,或者根据用户手册手动更新。联想建议所用用户更新系统,消除漏洞。”


 
Copyright(C)2010-2050 ©版权所有 世界名企商务网