Lenovo vá nhiều lỗ hổng bảo mật liên quan đến chứng chỉ số (cập nhật từ Lenovo VN)

bk9sw
6/5/2015 16:34Phản hồi: 20
Lenovo vá nhiều lỗ hổng bảo mật liên quan đến chứng chỉ số (cập nhật từ Lenovo VN)
Lenovo_bảo_mật.jpg

Sau vụ việc với Superfish thì Lenovo lại gặp rắc rối về bảo mật, cụ thể là hãng đã vừa phát hành một bản vá dành cho một lỗ hổng trên các máy tính của mình và lỗ hổng này có thể bị hacker khai thác để thay thế các chứng chỉ số đáng tin cậy bằng phiên bản có chứa mã độc.

Trong một văn bản khuyến cáo, các nhà nghiên cứu bảo mật tại IOActive đã công bố chi tiết về 3 lỗ hổng bảo mật khác nhau mà hacker có thể vượt qua quá trình kiểm tra độ tin cậy của ứng dụng để phát tán malware trên một chiếc máy tính Lenovo bị lây nhiễm. Theo đó: "Kẻ tấn công có thể tạo ra một chứng chỉ số giả mạo và sử dụng nó để tạo ra một chứng chỉ code-signing (một quy trình đăng ký kỹ thuật số các chỉ thị thực thi và đoạn mã để xác nhận tác giả phần mềm và đảm bảo rằng mã đăng ký sẽ không bị thay đổi hay hư hỏng). Do hệ thống cập nhật (System Update) không thể xác thực chứng chỉ số một cách chính xác, hệ thống cập nhật sẽ chấp nhận các lệnh thực thi được đăng ký bởi chứng chỉ giả mạo và thực thi chúng với quyền người dùng."

Lỗ hổng bảo mật này tác động đến một loạt các dòng máy tính của Lenovo từ ThinkPad, ThinkCenter, ThinkStation cho đến các dòng V, B, K và E-Series.

Ngoài ra, bản vá vừa được Lenovo phát hành còn cập nhật một số lỗ hổng khác, chẳng hạn như một lỗi cho phép người dùng cấp thấp vượt qua các giới hạn quyền người dùng và tiềm năng giúp kẻ tấn công khởi động malware chạy theo quyền hệ thống.

Cập nhật thông báo chính thức từ Lenovo Việt Nam:
Theo: ZDNet
20 bình luận
Chia sẻ

Xu hướng

Nhọ cho anh khựa quá !
😁 dùng Lenovo thấy ghê quá ... --> mình cũng đang dùng ^^
Lại anh No, anh ngày càng nguy hiểm cho dù là no gì 😃
nguoitamky
ĐẠI BÀNG
9 năm
Là vá lỗi hay gia cố + cài cắm thêm cho vấn đề điều khiển người dùng đã mua máy của họ? Nếu có ngày nền công nghệ thôngn tin toàn thế giới phụ thuộc vào tàu mà không phải Mỹ thì mọi người nghĩ sao?
tốt nhất mua máy không cài sẵn gì cả cho chắc, mà đám khựa nó nhét vào trong BIOS thì cũng tiêu 😁 :D
Mấy bác dùng chữ ký điện tử mà xài laptop của khựa thì phá sản sớm.
Lấy lại lòng tin đã mất ?!!!
Trong khi chờ đợi Lenovo sửa lỗi thì mọi người nên ngó qua HP, Dell,....sài tạm
=))) Khựa là sự lựa chọn cuối cùng của tôi khi đã bị dồn vào chân tường. 1 khi đã tuyệt vọng thì ngay cả thứ ghét nhất cũng phải dùng.
Móa, được tặng con Lenovo h chả nhẽ bán đi
kyoyork6789
ĐẠI BÀNG
9 năm
@hypous tặng con thinkpad thì lấy ngay 🆒
Handel
ĐẠI BÀNG
9 năm
May quá, xài dòng G cùi bắp nên k bị gì 😃
khoái nhất bàn phím của ThinkPad nghe tin này lại thôi. Từ năm trước tới nay Lenovo dính nhiều vụ quá
sau vụ cài sẵn adware superfish lên máy của mình rồi bán cho người dùng thì coi như Lenovo đã tự cắt chim mình rồi. các nhà SX Trung Quốc vốn dĩ đã không có được nhiều sự tin tưởng của khác hàng trên thế giới lại cứ có những hành động ngu xuẩn tự nhấn chìm mình. 🆒
zjnh9k
ĐẠI BÀNG
9 năm
mình k bao giờ dùng hàng khựa vì toàn thu thập thông tin cá nhân và những thứ khác
Mua con lap Pentium cùi bắp, bỏ win có sẵn, thay ram và hdd, cài lại win mới luôn, ko bik an toàn chưa 😆
longphuong89
ĐẠI BÀNG
9 năm
Lenovo dạo này đen đủi mà dùng lap của len cũng ok ko đến nỗi nào
liongates
ĐẠI BÀNG
9 năm
có bác nào biết thinkpad 2015 mua ở đâu ko ạ, giá cả nữa ạ.
kyoyork6789
ĐẠI BÀNG
9 năm
@liongates mua mấy ông thương gia bên voz ấy
Firenzard
ĐẠI BÀNG
9 năm
Mới đầu tháng 4 còn cân nhắc, đắn đo giữa Lenovo Y50-70 và MSi GE60...Giờ thì thấy chọn MSi GE60 là hoàn toàn đúng đắn. Lenovo màn hình quá xấu @@, lại còn ghê thêm vụ Superfish...

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019