Lenovo за пореден път може да се окаже в центъра на скандал, поради инсталиран софтуер, който заплашва сигурността на потребителите. Този път проблемът е в Lenovo Solution Centre (LSC), а уязвимостта в това приложение позволява чрез локалната мрежа, на отдалечения компютър да се изпълни произволен код. Ако атакуващият има достъп до локалната мрежа, може да повиши своите права и да стартира своя код заедно с услугата LSC.

 

     Lenovo

Lenovo Solution Centre е предназначено за мониторинг състоянието на компютъра. Приложението следи състоянието на акумулаторна батерия, защитната стена, обновяването на драйверите. Lenovo инсталира LSC в лаптопите на обикновените и корпоративните потребители. Вече излезе необходимото обновяване, което може да бъде изтеглено от сайта на компанията.

Въпреки своевременното излизане на пача, тези проблеми с плашеща периодичност се повяват в компютрите на Lenovo. Вижда се, че инсталираните от този производител програми имат уязвимости. Миналата година възникна скандалът с приложението Superfish - предварително инсталирана adware програма, чрез която можеха да се откраднат лични данни.

Lenovo не е единствената компания с подобни проблеми. Пример за това е и Dell, чиито приложения дават възможност за организиране на SSL атака след зареждането на съответния сертификат.