当前位置:首页 > > 充电吧
[导读]安全公司IOActive日前发布报告称,联想电脑升级系统中存在重大漏洞。该漏洞可让黑客绕过验证检查,用恶意软件取代合法的联想程序,并可远程运行命令。据介绍,通过其中一个漏洞,攻击者可以创建虚假证书授权以签署可

安全公司IOActive日前发布报告称,联想电脑升级系统中存在重大漏洞。该漏洞可让黑客绕过验证检查,用恶意软件取代合法的联想程序,并可远程运行命令。

据介绍,通过其中一个漏洞,攻击者可以创建虚假证书授权以签署可执行文件,允许恶意软件伪装成联想官方发布的软件。如用户在咖啡店升级系统时,黑客就可以利用这个安全漏洞用自己的软件替换联想程序。

值得注意的是,这是联想继2月被发现存在安全问题后的又一大漏洞。目前,联想已经发布了一个补丁以修复这些漏洞。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读
关闭