5月6日消息,距上次聯想被曝產品預裝有潛在危險性的軟件過去僅僅3個月,該公司再次傳出安全問題。據安全公司IOActive 的說法,他們在聯想的系統(tǒng)更新軟件上發(fā)現重大漏洞,黑客可以繞開驗證檢查,將聯想安裝的程序替換成惡意軟件,其后便可以執(zhí)行任意指令。
通過其中一處漏洞,來自IOActive的研究人員解釋道,襲擊者可以創(chuàng)建一份偽造的憑證對可執(zhí)行文件簽名,讓惡意軟件偽裝成聯想自己的官方軟件。例如,一個聯想筆記本的用戶在咖啡吧嘗試更新系統(tǒng),惡意軟件就有可能趁虛而入,上述假想情境被研究人員稱之為“經典的咖啡屋襲擊”手法。此處漏洞與其他被IOActive發(fā)現的一樣,在聯想系統(tǒng)更新程序5.6.0.27及更早期版本中存在。
此處漏洞首次被安全專家發(fā)現是在今年2月,公司隨后發(fā)布了相應的補丁,修補了漏洞,但用戶需要自行下載安全更新進行修補。聯想雖然反應迅速,但作為世界上規(guī)模最大的PC制造商,這些事件的發(fā)生仍然讓公司聲譽受損。
分享到微信 ×
打開微信,點擊底部的“發(fā)現”,
使用“掃一掃”即可將網頁分享至朋友圈。