Lenovo-Update-Software: Lücken mit "massivem Sicherheitsrisiko"
System-Nutzer-Privilegien
Laut IOActive (PDF) können Hacker Validierungschecks umgehen, rechtmäßige Lenovo-Programme gegen Schad-Software ersetzen und Kommandos aus der Ferne ausführen. Eine der Schwachstellen erlaubt es potenziellen Angreifern, gefälschte Zertifikate zu erstellen, damit können zahlreiche böswillige Angriffsszenarien im "Namen" von Lenovo durchgeführt werden.Nach Angaben der Sicherheitsforscher ist diese Lücke in Lenovo System Update 5.6.0.27 und früheren Versionen vorhanden. Die Lücke wird als "klassische Coffee Shop-Attacke" bezeichnet, zu der es kommen kann, wenn man seinen Rechner beispielsweise im Netzwerk eines Internet-Cafés aktualisiert.
Entdeckt wurden die Schwachstellen bereits im Februar, IOActive hat den Hersteller auch schon damals informiert. Das Unternehmen hat die allerdings nur mit "Medium" eingestuften Lücken auch schon gestopft, Details dazu sind in der Lenovo Security Advisory mit der Nummer LEN-2015-011 nachzulesen.
Das Update, das alle Varianten von ThinkPad, ThinkCentre, ThinkStation und die Lenovo V/B/K/E-Serien betrifft, wird allen Nutzern derartiger Geräte empfohlen, die Update-Software sollte allerdings manuell auf dieser Lenovo-Seite heruntergeladen werden.
Etwas widersprüchlich sind die Einschätzungen, wie schwerwiegend diese Lücken sind: Wie erwähnt stuft der Hersteller sie nur als "mittelschwer" ein, laut SCMagazine sprechen die Entdecker Michael Milvich und Sofiane Talmat hingegen von einem "massiven Sicherheitsrisiko".
Siehe auch: Lenovo-Notebooks hatten aggressive Adware ab Werk an Bord
Thema:
Lenovos Aktienkurs
Neue Lenovo-Bilder
Videos zu Lenovo-Geräten
- iPad Mini vs. Lenovo Legion Tab Y700: 8-Zoll-Tablets im Vergleich
- Lenovo Tab P12 und Galaxy Tab S7 FE: Die beiden Tablets im Vergleich
- Lenovo Legion Go: Lenovo stellt seinen ersten Gaming-Handheld vor
- Lenovo Tab P12 im Test: Großes Display und überzeugende Leistung
- Das Lenovo Tab P11 G2 im Test: Gute Alternative zum Galaxy S6 Lite
Beliebt im Preisvergleich
- cat nb:
Beiträge aus dem Forum
-
Thinkpad T 520: ein Notebook für die Ewigkeit gebaut ...
el_pelajo -
Windows 10 Installation auf Lenovo Thinkpad funktioniert nicht
shadar.logoth -
ThinkPad-L13-Yoga-Gen-2
fifi -
Auswahl aus 5 Thinkpads - wie würdet ihr hier entscheiden?!
E-Philipp -
LENOVO Tab M8 LTE, Tablet, 32 GB, 8 Zoll, vs Original Globale Lenovo -
Ludacris
Weiterführende Links
Jetzt als Amazon Blitzangebot
Ab 06:50 Uhr
Zonko Tablet 10-Zoll andorid tablett pc

Original Amazon-Preis
219,99 €
Blitzangebot-Preis
179,99 €
Ersparnis zu Amazon 18% oder 40 €
Neue Nachrichten
- Leistungsbedenken: Googles GPT4-Konkurrent Gemini wird verschoben
- Amazon: Alexa-App erhielt 2023 viele große Updates - Das ist neu
- Neuer GTA 6-Leak: Sohn von Entwickler war wohl verantwortlich
- Trotz Haushaltssperre: Berlin gibt Förderung für Northvolt-Fabrik frei
- Stark reduziert: Media Markt und Saturn starten erste Xmas-Deals
- Windows 11: Nutzer klagen über Leistungsprobleme mit Version 23H2
- Cookies & Co.: US-Konzerne ignorieren EU-Gesetz gegen Design-Tricks
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen