Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Giu 27, 2016 Marco Schiaffino News, Software, Tecnologia, Vulnerabilità 0
Le utility Lenovo confermano di essere un colabrodo. Le ultime falle di sicurezza sono state individuate da Martin Rakhmanov, un ricercatore di Trustwave Spiderlab.
Le vulnerabilità sono due, identificate come CVE-2016-5249 e CVE-2016-5248. La prima consentiva a un hacker che avesse accesso al sistema di acquisire privilegi di amministratore, consentendo di avviare l’esecuzione di codice in remoto.
A fare cilecca, secondo Rakhmanov, sarebbe stato il sistema di controllo che dovrebbe verificare l’attendibilità degli assembly .NET.
La seconda vulnerabilità, se possibile, era ancora più preoccupante. Avrebbe consentito, infatti, di terminare un qualsiasi processo attivo sul sistema e avrebbe potuto essere utilizzata, per esempio, per disattivare la protezione antivirus e lasciare mano libera all’azione di un malware sul sistema.
Il Solution Center di Lenovo, che consente agli utenti di avere informazioni sullo stato del sistema e le prestazioni del computer, è stato rinnovato lo scorso maggio in seguito alla scoperta di un gran numero di vulnerabilità che affliggevano il software.
La scoperta di nuovi problemi, però, è un dato tutt’altro che rassicurante. Lenovo ha rilasciato un aggiornamento (la nuova versione è la 3.3.003) per mettere una pezza alle vulnerabilità.
Gen 18, 2019 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...