Lenovo udgiver en opdatering, der har til formål at rette op på det seneste sikkerhedsbrud på sine computere

Da nyheden brød ud sidste år med henvisning til alvorlige sikkerhedsproblemer i Lenovos bærbare computere, alarmerer alle nyhederne, og det er ud over problemet selv, som en af de vigtigste computerproducenter i verden (hvis ikke den mest), blev problemet mangedoblet."
Den kinesiske producent så, at dens computere på grund af den _software_, der var forudinstalleret på , kunne være genstand for et ondsindet angreb A faktum, der blev rapporteret afsløret af eksperter og computersikkerhedsanalytikere, der opdagede, hvordan programmet skabt af firmaet Superfish kunne tillade en angriber at krænke privatlivets fred for de personlige data for brugere, der ejer en bærbar computer fra den kinesiske producent.
Og nu gentager situationen sig igen med en ny fejl, en ny sårbarhed, kendt som CVE-2016-1876, som blev allerede opdaget i december 2015, og som det kinesiske firma nu leverer en løsning til i form af en sikkerhedspatch.
"En fejl, som blev givet af Lenovo Solution Center (LSC)-programmet, Lenovos eget program, der giver brugerne mulighed for at udføre diagnostiske funktioner og hurtigt identificere status for udstyrets _hardware_ og _software_ samt netværksforbindelser og sikkerhed. Sårbarheden var, at en lokal bruger uden administratorrettigheder kunne udføre kode med systemrettigheder."
Fra Lenovo, selvom de har været langsomme, har de løst problemet med den seneste sikkerhedsopdatering, så udførelsen er blokeret kode på computeren af en person, der ikke er administrator, og dermed eliminere den høje eksponering, som vores data blev udsat for.
"For at fortsætte med at rette fejlen skal vi opdatere Solution Center til den seneste version, altid klar, hvis brugeren ikke Jeg ville have valgt at afinstallere programmet på det tidspunkt, hvor fejlen opstod."
Og det er ikke første gang, og det bliver ikke sidste, at vi kommer til at være vidne til en lignende sag, som vi allerede har set gentaget ved alt for mange lejligheder (Lenovo, Dell og Toshiba er gode eksempler), og som viser, at både _bloatware_ af producenter ved en lang række lejligheder forårsager flere problemer end løsninger, den giver
Via | ThreatPost