Il nuovo aggiornamento del centro soluzioni Lenovo corregge gravi rischi per la sicurezza
Video: нужна ли программа lenovo solution center 2024
Il software Lenovo Solution Center (LSC) è sempre stato un problema e non appare se i problemi si risolveranno presto: nel software è stata individuata una nuova vulnerabilità che può causare rischi per la sicurezza.
La vulnerabilità potrebbe consentire agli aggressori con accesso alla rete locale al computer di un utente di eseguire ciò che è noto come codice arbitrario, secondo i ricercatori di Trustwave SpiderLabs. Gli aggressori possono usare il difetto per elevare determinati privilegi legati al backend di LSC. Questo quindi apre la porta agli hacker per indurre LSC a eseguire codice arbitrario direttamente nel sistema locale, secondo Karl Sigler, ricercatore di SpiderLabs presso Trustwave.
Questo potrebbe diventare un grosso problema per Lenovo visto che il suo software LSC è installato su quasi tutti i suoi computer moderni. Il software funge da dashboard per il monitoraggio dell'integrità del sistema tra le altre cose, quindi senza dubbio verrà utilizzato da molti che non sono a conoscenza dei guasti.
"Convincendo un utente che ha lanciato il Lenovo Solution Center a visualizzare un documento HTML appositamente predisposto una pagina Web o un messaggio e-mail o un allegato HTML, un utente malintenzionato potrebbe essere in grado di eseguire codice arbitrario con privilegi di SISTEMA", ha spiegato una nota del DHS sponsorizzato CERT presso il Software Engineering Institute presso la Carnegie Mellon University.
Quello che stiamo vedendo qui è l'ultimo difetto di una lunga lista di altri verificatisi nell'ultimo anno. È diventato personalizzato per uno visualizzare il software LSC come un rischio per la sicurezza simile a quello di Java e Flash. Se Lenovo non riuscirà a correggere il problema, probabilmente in futuro danneggerà i profitti dell'azienda. Lenovo è uno dei principali produttori di PC, un titolo che può sparire in qualsiasi momento se non vengono apportate modifiche.
Fortunatamente, Lenovo ha rilasciato una correzione per porre fine al rischio di attacchi da fonti esterne. Può essere scaricato qui dal sito ufficiale dell'azienda. Tieni presente che solo le persone che usano Windows 7, Windows 8, Windows 8.1 e Windows 10 potranno prendere l'aggiornamento visto che LSC non è disponibile per altre piattaforme.
Di recente, la società ha dovuto rilasciare aggiornamenti per migliorare le sue app complementari per Windows 10 nella speranza che i suoi numerosi utenti smettessero di lasciare valutazioni terribili.
Windows XP kb4500331 corregge gravi vulnerabilità della sicurezza
Microsoft ha recentemente rilasciato un aggiornamento critico (KB4500331) per correggere una vulnerabilità legata all'esecuzione di codice in modalità remota nei computer Windows XP.
L'aggiornamento di Flash Player kb4018483 risolve gravi problemi di sicurezza che interessano tutte le versioni di Windows
Microsoft ha recentemente lanciato un importante aggiornamento di Flash Player per Windows 8.1 e tutte le versioni di Windows 10. L'aggiornamento di Flash Player KB4018483 corregge una serie di gravi vulnerabilità della sicurezza che potrebbero consentire l'esecuzione di codice in modalità remota sui dispositivi interessati. In altre parole, è necessario scaricare KB4018483 il prima possibile. Le vulnerabilità delle patch recenti possono potenzialmente consentire agli aggressori di prendere ...
L'aggiornamento di Windows Defender corregge gravi bug di esecuzione del codice remoto
Se Windows Defender è il tuo principale strumento antivirus, assicurati di eseguire gli ultimi aggiornamenti delle definizioni (1.1.14700.5) sul tuo computer. Microsoft ha appena corretto un grave bug di esecuzione del codice remoto che potrebbe consentire agli hacker di assumere il controllo del tuo computer. Il gigante di Redmond ha preferito distribuire la patch il più presto possibile e non aspettare ...