image

Lenovo adviseert eigen software te verwijderen wegens lekken

zondag 6 december 2015, 13:40 door Redactie, 5 reacties

Computerfabrikant Lenovo heeft gebruikers geadviseerd om de eigen software te verwijderen wegens verschillende beveiligingslekken waarvoor nog geen update beschikbaar is. Het gaat om het Lenovo Solution Center, dat standaard op Lenovo-systemen met Windows 7, 8 en 10 wordt geïnstalleerd.

Via de software kunnen gebruikers de gezondheid en veiligheid van het systeem monitoren. Drie kwetsbaarheden in de applicatie maken het mogelijk voor een aanvaller om op afstand willekeurige code met systeemrechten uit te voeren. Hiervoor moet de aanvaller de gebruiker wel een speciaal HTML-document laten openen, bijvoorbeeld door het versturen van een e-mailbijlage of het laten openen van een webpagina. Tevens moet het Solution Center zijn geladen.

De kwetsbaarheid werd direct door een onderzoeker openbaar gemaakt, inclusief code om gebruikers aan te vallen. Lenovo heeft dan ook nog geen update ontwikkeld, zo meldt het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit. Volgens het CERT/CC is er dan ook nog geen praktische oplossing voor het probleem. Lenovo heeft inmiddels via de eigen website laten weten dat de kwetsbaarheid wordt onderzocht. In afwachting van een update geeft de computerfabrikant gebruikers het advies om de software te verwijderen, aangezien zo het probleem wordt verholpen.

Reacties (5)
06-12-2015, 19:18 door Anoniem
misschien dat het lek al gedicht is van de lenovo solution center. wan ik kreeg vanmiddag rond 16.30 een update van het programma. versie3.2.001 groetjes leon.
07-12-2015, 09:49 door Anoniem
Gaat dit ook op voor Medion dat is toch een sub merk van Lenovo
07-12-2015, 16:24 door Anoniem
Door Anoniem: Gaat dit ook op voor Medion dat is toch een sub merk van Lenovo
Nee, Medion-pc's hebben geen Solution Center
07-12-2015, 16:24 door Anoniem
Door Anoniem: misschien dat het lek al gedicht is van de lenovo solution center. wan ik kreeg vanmiddag rond 16.30 een update van het programma. versie3.2.001 groetjes leon.
Of het was een kwaadaardige update, op je systeem geïnstalleerd via de systeemrechten van het Solution Center
07-12-2015, 16:51 door Patje-RedFan
Door Anoniem: misschien dat het lek al gedicht is van de lenovo solution center. wan ik kreeg vanmiddag rond 16.30 een update van het programma. versie3.2.001 groetjes leon.
Eigenlijk is dat programma niet echt nodig, wie een beetje van computers kent weet hoe hij zijn systeem up-to-date kan houden zonder hulp van het solution center !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.