成人免费A片在线观看|岛国无码高清av毛片|婷婷五月sese|日韩三级黄色电影|在线欧美国产性亚洲一区精品|亚洲无码资源福利av在线|91成人激情免费视频|97中文无码字幕总站|黄色三级片网址|日韩福利导航在线

我的位置:首頁(yè)>文章詳情

聯(lián)想電腦再次被曝重大安全漏洞 允許黑客繞過(guò)驗(yàn)證檢查

聯(lián)想電腦再次被曝存在重大安全漏洞 黑客可以繞過(guò)驗(yàn)證

聯(lián)想被曝在電腦內(nèi)置危險(xiǎn)軟件3個(gè)月后,再次被曝出“安全措施松懈”。安全公司IOActive日前發(fā)布報(bào)告稱,他們?cè)诼?lián)想電腦升級(jí)系統(tǒng)中發(fā)現(xiàn)重大安全漏洞。這個(gè)漏洞允許黑客繞過(guò)驗(yàn)證檢查,用惡意軟件取代合法的聯(lián)想程序,并可遠(yuǎn)程運(yùn)行命令。

IOActive的安全專家解釋稱,通過(guò)其中一個(gè)漏洞,攻擊者可以創(chuàng)建虛假證書授權(quán)以簽署可執(zhí)行文件,允許惡意軟件偽裝成聯(lián)想官方發(fā)布的軟件。如果聯(lián)想用戶在咖啡店升級(jí)他們的電腦,其他人就可以利用這個(gè)安全漏洞用自己的軟件替換聯(lián)想程序,研究人員稱此為“經(jīng)典咖啡店攻擊”。這個(gè)安全漏洞與IOActive發(fā)現(xiàn)的其他漏洞,都存在于聯(lián)想升級(jí)系統(tǒng)5.6.0.27及其前代版本中。

早在2月份,安全專家們就已經(jīng)首次發(fā)現(xiàn)這些漏洞,并警告聯(lián)想補(bǔ)全漏洞。聯(lián)想已經(jīng)于4月份發(fā)布可以消除漏洞的補(bǔ)丁。但是聯(lián)想電腦用戶需要自己下載安全更新,以避免自己的電腦陷入IOActive所謂的“巨大安全風(fēng)險(xiǎn)”中。

盡管聯(lián)想對(duì)這些漏洞迅速做出反應(yīng),但隨著這個(gè)世界上最大的PC制造商不斷發(fā)展壯大,在其軟件中發(fā)現(xiàn)另一個(gè)安全漏洞,的確令人感到尷尬。

評(píng)論一下
評(píng)論 0人參與,0條評(píng)論
還沒(méi)有評(píng)論,快來(lái)?yè)屔嘲l(fā)吧!
最熱評(píng)論
最新評(píng)論
已有0人參與,點(diǎn)擊查看更多精彩評(píng)論

請(qǐng)輸入驗(yàn)證碼