La nueva actualización del centro de soluciones de Lenovo corrige graves riesgos de seguridad
Video: Desactivar LENOVO SOLUTION CENTER en Windows 10 8 Deshabilitar Servicio para Siempre Tutorial Fácil 2024
El software Lenovo Solution Center (LSC) siempre ha sido un problema y no parece que los problemas terminen pronto: se ha localizado una nueva vulnerabilidad en el software que puede causar riesgos de seguridad.
La vulnerabilidad podría permitir a los atacantes con acceso a la red local a la computadora de un usuario ejecutar lo que se conoce como código arbitrario, según los investigadores de Trustwave SpiderLabs. Los atacantes pueden usar la falla para elevar ciertos privilegios vinculados al backend de LSC. Esto abre la puerta para que los piratas informáticos engañen a LSC para que ejecute código arbitrario directamente en el sistema local, según Karl Sigler, un investigador de SpiderLabs en Trustwave.
Esto podría convertirse en un problema importante para Lenovo, ya que su software LSC está instalado en casi todas sus computadoras modernas. El software actúa como un panel de control para monitorear la salud del sistema, entre otras cosas, por lo que sin duda será utilizado por muchos que no están al tanto de las fallas.
"Al convencer a un usuario que ha lanzado el Centro de soluciones de Lenovo para ver un documento HTML especialmente diseñado, una página web o un mensaje de correo electrónico HTML o un archivo adjunto, un atacante puede ejecutar código arbitrario con privilegios de SYSTEM", explicó una nota del DHS patrocinado por CERT en el Instituto de Ingeniería de Software de la Universidad Carnegie Mellon.
Lo que estamos viendo aquí es la última falla en una larga lista de otros que ocurrieron el año pasado. Se ha vuelto personalizado ver el software LSC como un riesgo de seguridad similar al de Java y Flash. Si Lenovo no soluciona el problema, es probable que perjudique los resultados de la compañía en el futuro. Lenovo es uno de los principales fabricantes de PC, un título que puede desaparecer en cualquier momento si no se implementan cambios.
Afortunadamente, Lenovo lanzó una solución para poner fin al riesgo de ataque de fuentes externas. Se puede descargar aquí desde el sitio web oficial de la compañía. Tenga en cuenta que solo las personas que usan Windows 7, Windows 8, Windows 8.1 y Windows 10 serán elegibles para obtener la actualización ya que LSC no está disponible para otras plataformas.
Recientemente, la compañía tuvo que lanzar actualizaciones para mejorar sus aplicaciones complementarias para Windows 10 con la esperanza de que sus muchos usuarios dejen de dejar calificaciones terribles.
La actualización de Flash Player kb4018483 parchea problemas graves de seguridad que afectan a todas las versiones de Windows
Microsoft lanzó recientemente una importante actualización de Flash Player para Windows 8.1 y todas las versiones de Windows 10. La actualización de Flash Player KB4018483 parchea una serie de vulnerabilidades de seguridad severas que podrían permitir la ejecución remota de código en los dispositivos afectados. En otras palabras, debe descargar KB4018483 lo antes posible. Las vulnerabilidades de los parches recientes pueden potencialmente permitir a los atacantes tomar ...
La nueva compilación móvil de Windows 10 trae de nuevo el centro de información privilegiada, la nueva aplicación de fotos y corrige el punto de acceso móvil
Después de un tiempo sin una nueva compilación, los expertos de Windows 10 Mobile finalmente han recibido una nueva compilación de Windows 10 Mobile de Microsoft. La nueva compilación tiene el número de 10536 y, como de costumbre, trae más mejoras en el sistema y las aplicaciones. Como de costumbre, la nueva compilación estará primero disponible para los usuarios en ...
La actualización del defensor de Windows corrige graves errores de ejecución remota de código
Si Windows Defender es su principal herramienta antivirus, asegúrese de ejecutar las últimas actualizaciones de definición (1.1.14700.5) en su máquina. Microsoft acaba de corregir un grave error de ejecución remota de código que podría permitir a los piratas informáticos tomar el control de su computadora. El gigante de Redmond prefirió desplegar el parche lo antes posible y no esperar ...