Специалист из Pen Test Partners выявили серьезную уязвимость в ноутбуках Lenovo. Обнаруженная ошибка связана с контролем доступа.
Фактически найденная уязвимость делает доступными все функции пользователям с любыми правами. Так, пользователь с минимально возможными правами может без каких-либо препятствий изменять, копировать или удалась файлы, принадлежащие основному пользователю. Связано это с тем, что система ошибочно присваивает всем юзерам права администратора. Причем доступ предоставляется уже через несколько минут после входа в систему, именно это время требуется для самостоятельно перезаписи файлов с привилегиями.
Как отметили эксперты, для предотвращения несанкционированных действий, вызываемых этой уязвимостью, необходимо удалить протокол запланированного запуска заданий Lenovo Solution Centre. Любые другие способы борьбы специалисты эффективными не посчитали.
Стоит отметить, что ноутбуки с LSC выпускают с 2011 года и, соответственно, все это время данные пользователей находились под угрозой. Сама компания пока никак не прокомментировала предоставленные экспертами данные. Однако следует полагать, что необходимое обновление ПО все же будет выпущено уже в ближайшее время.
Народ Украины имеет право восстать против незаконного президента, не выполнять его указы, нормы подп...
Ученые из китайского Central South University of Forestry and Technology (CSUFT) представили стекло,...
Проблема не в том, что люди массово уничтожают дерматинов и синтепонов ради их шкурок, а в том, что из их мяса стали делать колбасу и сосиски.
Свидетельство о регистрации СМИ Эл № ФС77-83392 от 07.06.2022, выдано Федеральной службой по надзору в сфере связи,
информационных технологий и массовых коммуникаций. При использовании, полном или частичном цитировании материалов
planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.
На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления
информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет",
находящихся на территории Российской Федерации)".