聯(lián)想、戴爾和東芝的一些筆記本和臺式機可能存在漏洞,極易受到黑客攻擊。

這些漏洞源自這三大頂尖PC廠商預裝的軟件
新浪科技訊 北京時間12月8日早間消息,聯(lián)想、戴爾和東芝的一些筆記本和臺式機可能存在漏洞,極易受到黑客攻擊。這些漏洞源自這三大頂尖PC廠商預裝的軟件。受此影響的用戶估計達數(shù)百萬人。
一位化名slipstream/ RoL的安全專家發(fā)布了一項概念驗證,證明聯(lián)想、戴爾和東芝的預裝軟件中存在漏洞,使得黑客可以在系統(tǒng)層面運行惡意軟件。
聯(lián)想的問題存在于聯(lián)想解決方案中心,這個程序的目的是讓用戶了解系統(tǒng)健康、安全和網絡狀態(tài)。安全研究人員指出,如果這些設備已經受到惡意應用的影響,用戶甚至不需要訪問任何網站就能會遭到黑客攻擊。
美國聯(lián)邦政府資助的CERT非盈利研發(fā)中心隨后也撰寫了一份建議,表達了相同的觀點。該組織甚至還呼吁用戶卸載聯(lián)想系統(tǒng)中心。
聯(lián)想在上周發(fā)布的一份建議書中承認存在該漏洞:“我們正在積極評詁漏洞報告,并將盡快提供更新和可用的補丁!
戴爾系統(tǒng)探測程序也存在類似的漏洞,東芝在系統(tǒng)中預裝的服務站工具同樣可能遭到黑客的濫用。(書聿)
掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
1、回復“YD5GAI”免費領取《中國移動:5G網絡AI應用典型場景技術解決方案白皮書》
2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21》
3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網白皮書》
4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》》
5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書》
6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解》
7、回復“YDSL”免費領取《中國移動算力并網白皮書》
8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1》