首页  新闻中心  智电科技  智能手机  智慧电视  智慧家电  数码科技  智慧生活  智能医疗  专题  图库  评测中心  全部文章 

联想电脑再次被曝存在重大安全漏洞

来源:腾讯科技   作者:冯涛   发布时间:2015-05-07 06:50:08
[摘要]这个漏洞允许黑客绕过验证,用恶意软件取代合法的联想程序,并可远程运行命令。


联想被曝在电脑内置危险软件3个月后,再次被曝出“安全措施松懈”。安全公司IOActive日前发布报告称,他们在联想电脑升级系统中发现重大安全漏洞。这个漏洞允许黑客绕过验证检查,用恶意软件取代合法的联想程序,并可远程运行命令。
IOActive的安全专家解释称,通过其中一个漏洞,攻击者可以创建虚假证书授权以签署可执行文件,允许恶意软件伪装成联想官方发布的软件。如果联想用户在咖啡店升级他们的电脑,其他人就可以利用这个安全漏洞用自己的软件替换联想程序,研究人员称此为“经典咖啡店攻击”。这个安全漏洞与IOActive发现的其他漏洞,都存在于联想升级系统5.6.0.27及其前代版本中。

早在2月份,安全专家们就已经首次发现这些漏洞,并警告联想补全漏洞。联想已经于4月份发布可以消除漏洞的补丁。但是联想电脑用户需要自己下载安全更新,以避免自己的电脑陷入IOActive所谓的“巨大安全风险”中。

尽管联想对这些漏洞迅速做出反应,但随着这个世界上最大的PC制造商不断发展壮大,在其软件中发现另一个安全漏洞,的确令人感到尴尬。
netease本文来源:腾讯科技 
素材来自于网络,如有侵权请及时联系我们!
分享给小伙伴们:

引领智能化科技领域专属性媒体,从不跟随别人,只求突破自己—搜索服务号“智电网”或订阅号“智电小赤佬”关注智电网微信,新鲜酷炫科技资讯即时掌握。

关键字:联想电脑安全漏洞再次

相关阅读 
精彩图集 
热门图文 
专题报道 
昆山神舟电脑大厦启用揭幕仪式暨精盾高端笔记本新品发布会
诚信315消费者权益日
2018中国家电及消费电子博览会(AWE2018)
戏里戏外都是艺术 康佳艺术电视A2映像派
海尔全品类家电出征AWE2018
热点推荐