联想建议用户删除易受攻击的预装支持工具
Salesforce以2.8B美元的需求获取添加数字商务功能
四名顶级创新者正在离开思科
这是YouTube应用程序即将到来的真正原因
华硕jonney shih对产品设计和人工智能
研究人员拆除十年漫长的伊朗讯连讯讯
NetApp:solidfire获取一些快照功能,但不是nvme
BT利润在意大利会计丑闻之后暴跌
McKinsey在大数据重新审议报告中找到努力工作
特斯拉说模特X事故由驾驶员错误引起,而不是自动驾驶仪
APAC公司将网络安全视为业务增长的关键
RSAC17:埃里克施密特说,艾可以帮助IOT安全
IBM和思科正在将IOT分析带到边缘
新加坡和印度尼西亚在APAC银行业的花费
案例分析:艾伦图灵研究所采取云首次立足数据科学研究
移动世界大会正在前往美国。
为什么你永远不会买3D打印机
JavaScript电子邮件附件可以携带有效的勒索软件
2011年至2015年,美联储报告50-Plus违规行为,一些间谍活动
欧盟的一般数据保护规则未知大多数英国成年人
欧盟和美国官员签署“伞”数据保护协议,但它没有隐私盾牌
Gartner预测BI Market将于2017年汇率下跌7.3%至183亿美元
NHS数字选择HSCN的凝固交换提供商
Mod Accelerator推出持久挑战科技比赛
Foxit采取标准和破解它。但是有价值的好处吗?
IBM Buys Ezsource以帮助转换您的大型机应用程序以获取数字世界
以下是Dropbox如何使用重大更新更改其免费层
英特尔,SAP,其他科技公司承诺在招聘中获得更包容
威尔士大学提供金融气学位
为什么微软正在挥舞着魔杖
瑞典的Kiviks Musteri转向云以跟上增长
MWC 2017:BT展示网络启动和5G for VR
GP实践为患者提供免费Wi-Fi
Facebook通过Chrome Extensions在Pinterestions下进行摇摆
经济实惠的无人机是新的水下探索浪潮
甲骨文员工说她被解雇拒绝小提琴账户
北欧Cio采访:彼得克兰茨,瑞典国家图书馆
Eyefi留下了一些卡所有者搁浅,突出了IoT危险
BRITS现在可以确保他们的自动驾驶汽车
澳大利亚网站被突尼斯伊斯兰语法墓穴破坏了
WWDC Apple Watchos 3:你需要知道什么
Raspberry Pi Maker购买8.67亿美元
英国经纪人搜索引擎交易以排名盗版网站
新加坡扣除8000万澳元以改造中小企业
麦当劳在沙特阿拉伯支持与SAP的增长
在奥兰多杀戮之后,监测改革措施阻止了
政府寻求科技公司对Brexit的意见,作为招标进程的一部分
Nordea将社会方面带来储蓄与Fintech Startup Sciff
IBM认知助理帮助管理和安全设备
Twitter刚刚购买了机器 - 学习启动魔法小马的3个原因
您的位置:首页 >产品 > 智能硬件 >

联想建议用户删除易受攻击的预装支持工具

2021-07-06 14:44:04 [来源]:

PC Maker Lenovo推荐用户删除预加载计算机上的应用程序,因为它包含一个高度缺陷,可以允许攻击者接管其系统。

易受攻击的工具称为联想加速器应用,旨在加快其他联想应用的推出。它被预先安装在100多台笔记本电脑和桌面模型上,凭借Windows 10,但不是来自ThinkPad和ThinkStation行的桌面。

来自安全公司Duo Security的研究人员发现的缺陷是来自五个PC制造商的OEM软件更新工具的一部分。该公司发现,一个名为LiveAgent的过程,显然是Lenovo Accelerator应用程序的更新组件,在检查和下载更新时不使用加密连接。研究人员说,LiveAgent还没有验证下载文件的数字签名。

这允许中间攻击者拦截用户流量 - 例如,在不安全的Wi-Fi网络上或通过受损路由器 - 以欺骗Liveagent进入下载和执行恶意软件。

LiveAgent是最糟糕的软件更新者Duo安全性之一,但该公司发现所有五个供应商的更新工具中的缺陷会发现它:Acer,Asustek电脑,联想,戴尔和惠普。

“联想建议客户通过进入Windows 10中的”应用程序和功能“应用程序卸载Lenovo Accelerator应用程序,选择Lenovo Accelerator应用程序并点击”卸载“,”联想在周二咨询中表示。

联想代表在一份电子邮件声明中表示,该公司计划很快发布系统更新删除效用。

这不是PC在计算机上PC制造商预加载的支持工具和第三方应用程序中发现的严重漏洞。Duo安全研究人员建议在新购买的系统上安装清洁版本的Windows。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。