Skip to main content
Hermes Banner 1
DIGITALTV 208
securityreport e mag odhgos 2021
8 Μαΐου 2015 16:23

Σοβαρές ευπάθειες στο λογισμικό των Lenovo

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fb101fa9bdd0c35b4319fa7cdeb1495ae XL

Ερευνητές της εταιρείας ασφαλείας IOActive ανακάλυψαν τρεις ευπάθειες σε λογισμικό υπολογιστών της κινεζικής εταιρείας Lenovo, προειδοποιώντας ότι θα μπορούσαν να αξιοποιηθούν για την παράνομη εγκατάσταση κακόβουλου λογισμικού στα συστήματα των χρηστώνΕρευνητές της εταιρείας ασφαλείας IOActive ανακάλυψαν τρεις ευπάθειες σε λογισμικό υπολογιστών της κινεζικής εταιρείας Lenovo, προειδοποιώντας ότι θα μπορούσαν να αξιοποιηθούν για την παράνομη εγκατάσταση κακόβουλου λογισμικού στα συστήματα των χρηστών. Η εταιρεία παραδέχτηκε τα ευρήματα αυτά και προέτρεψε τους χρήστες να κατεβάσουν το διορθωτικό (patch) για την επίλυση των θεμάτων.

Η είδηση αυτή έρχεται μετά τις αποκαλύψεις σχετικά με ένα προ-εγκατεστημένο adware (λογισμικό που προβάλει ανεπιθύμητες διαφημίσεις ανά τακτά χρονικά διαστήματα) σε ορισμένα συστήματα της Lenovo.

Τις ευπάθειες ανακάλυψαν οι ερευνητές τον Φεβρουάριο και ειδοποίησαν τη Lenovo για το σχετικό ζήτημα. Η εταιρεία κυκλοφόρησε το διορθωτικό τον Απρίλιο, ωστόσο τα ευρήματα των ερευνητών δημοσιοποιήθηκαν μόλις αυτή την εβδομάδα, αναφέρει σε άρθρο του το βρετανικό ειδησεογραφικό δίκτυο BBC.

Η μία ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους (χάκερς) να «παρακάμψουν τους ελέγχους επαλήθευσης και να αντικαταστήσουν τις αξιόπιστες εφαρμογές της Lenovo με κακόβουλο λογισμικό», διαπίστωσαν οι ερευνητές. Κάτι τέτοιο θα μπορούσε να εκθέσει στους χρήστες της Lenovo στις λεγόμενες «coffee shop attacks», κατά τις οποίες οι χάκερς εκμεταλλεύονται δημόσια δίκτυα Wi-Fi «με σκοπό να αντικαταστήσουν τις εφαρμογές της Lenovo με κακόβουλο λογισμικό».

Οι άλλες δύο ευπάθειες που ανακάλυψαν οι ερευνητές παρέχουν τη δυνατότητα στους χάκερς να αποκτήσουν μεγαλύτερο έλεγχο πάνω στα συστήματα, από ότι θα μπορούσαν «κανονικά». Κάτι τέτοιο πιθανόν θα τους επέτρεπε να “τρέξουν” κακόβουλες εντολές, υποστηρίζει ο καθηγητής ‘Αλαν Γουντγουόρντ, ειδικός ασφαλείας στο πανεπιστήμιο Σάρεϊ της Αγγλίας. Όπως πρόσθεσε ο ίδιος, η Lenovo αναπτύσσει ένα «ιστορικό ασφαλείας».

Η εταιρεία αναγκάστηκε πρόσφατα να καταργήσει ορισμένα κρυφά «Superfish» adware (ανεπιθύμητη εφαρμογή που εισάγει ένα τεράστιο κενό ασφαλείας στον υπολογιστή), το οποίο ήταν προ-εγκατεστημένο στα συστήματά της και ενδεχομένως θέτει σε κίνδυνο την ασφάλεια των χρηστών, αναφέρει το BBC. Η Lenovo ανέπτυξε ένα εργαλείο για την κατάργηση του λογισμικού, το οποίο συνδέεται με το malware και αλληλοεπιδρά με το σύστημα.

Εκπρόσωπος της εταιρείας δήλωσε ότι οι ομάδες ανάπτυξης και ασφάλειας της Lenovo συνεργάστηκαν με την IOActive για την αντιμετώπιση των ευπαθειών που ανακαλύφθηκαν. Οι ερευνητές παραχώρησαν τον απαιτούμενο χρόνο στην εταιρεία προκειμένου να αναπτύξει τα διορθωτικά, προτού δημοσιοποιήσουν τα ευρήματά τους. Ο εκπρόσωπος πρόσθεσε ότι ένα μήνυμα θα εμφανιστεί στα συστήματα των χρηστών που θα τους προτρέπει να εγκαταστήσουν τις σχετικές αναβαθμίσεις.

«Η Lenovo προτείνει σε όλους τους χρήστες να εγκαταστήσουν τις απαραίτητες αναβαθμίσεις, προκειμένου να εξαλειφθεί ο κίνδυνος που αναφέρεται στην έκθεση της IOActive», πρόσθεσε ο ίδιος.

Πηγή: Imerisia.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύν…
Sicurezza 2025
Για τρεις μέρες, το Μιλάνο συγκέντρωσε όλους τους επαγγελματίες της αγοράς μας – και όχι για να ψωνίσουν και να κάνουν τις διακοπές τους στη μεγάλη εμπορική πόλη! Η διεθνής έκθεση Sicurezza 2025 που…
B-SAFE
Αυτόν τον μήνα, μεταφερόμαστε στη Θεσσαλονίκη για να σας παρουσιάσουμε ακόμα ένα κατάστημα της αγοράς μας! Η B-SAFE μετρά 20 χρόνια πρωτοπορίας και ο Ισαάκ Καντός, Διπλ. Μηχανικός MSc DIC και Pro…
Θεματικός μήνας SATEL από την ARK
Η ARK ολοκλήρωσε με εξαιρετική επιτυχία τον θεματικό μήνα SATEL, μία ολοκληρωμένη σειρά εκπαιδευτικών δράσεων, που πραγματοποιήθηκαν καθ’ όλη τη διάρκεια του Νοεμβρίου και προσέλκυσαν μεγάλο αριθμό…
Οι λύσεις ασφαλείας, δικτύωσης και ηλεκτροκίνησης που συναντήσαμε στην Xenia 2025
Για ακόμα μία χρονιά, το περιοδικό Security Report βρέθηκε στη μεγαλύτερη εγχώρια έκθεση του ξενοδοχειακού κλάδου, την Xenia 2025. Η έκθεση διοργανώθηκε στις 22-24 Νοεμβρίου στο Metropolitan Expo…
Ajax Special Event: Dare to be first
Την Παρασκευή, 21 Νοεμβρίου 2025, συνδεθήκαμε στο 7ο Ajax Special Event με θέμα «Dare to be first», με την Ajax Systems να ανακοινώνει 55 νέα προϊόντα! Σε ένα event παγκόσμιου βεληνεκούς, με 13 ο…
ELDES EWC1AM
Η ασφάλεια της περιμέτρου ενός χώρου είναι το πρώτο και σημαντικότερο βήμα στην προστασία κάθε κατοικίας ή επαγγελματικού κτιρίου. Το EWC1AM, το νέο ασύρματο outdoor curtain motion detector της ELDE…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.