Lenovo: Sicherheitslücke in Sicherheitssoftware macht Systeme angreifbar

Eine Schwachstelle in der von Lenovo auf seinen Computern vorinstallierten Software "Security Center" liefert einem Angreifer die Kontrolle über betroffene Systeme. [...]

Eigentlich sollte das Tool die Systeme ja sicherer machen: Wie Zack Whittaker von ZDNet berichtet, hat das IT-Security-Unternehmen Trustwave eine gefährliche Schwachstelle im „Lenovo Security Center“ gefunden. Die Software soll dem Nutzer die Verwaltung von Sicherheitsfunktionen das Überwachen von Software, Hardware und Netzwerkverbindungen erleichtern. Da das Tool vom Hersteller auf seinen Geräten vorinstalliert wird, sind möglicherweise Millionen Systeme betroffen. Vorgesehen ist es für die Produktreihen ThinkPad, ThinkCenter, ThinkStation, IdeaCenter und IdeaPad ab der Betriebssystemversion Windows 7.

Laut Trustwave kann ein Angreifer über die Lücke seine Benutzerrechte ausweiten und so die Kontrolle über ein System übernehmen und im Anschluss Malware einschleusen – den Angaben zufolge sogar, wenn das Security Center nicht aktiv ausgeführt wird.

Trustwave hat die Lücke dem chinesischen Hersteller bereits gemeldet, Lenovo verteilt bereits seit Ende April ein Update seiner Software. Dieses müssen die User jedoch erst einmal installieren, da das Security Center nur auf das Update aufmerksam macht, wenn man es startet.

Laut Whittaker will Trustwave auch bald einen Blog-Eintrag zu diesem Thema veröffentlichen, noch ist er auf der entsprechenden Webseite jedoch nicht zu finden. (rnf)


Mehr Artikel

Gerold Pulverer, Business Management der Insight in Österreich (c) Insight Technology Solutions GmbH
Interview

DaaS als Gamechanger im IT-Management

Die moderne Arbeitswelt erfordert Flexibilität und Mobilität. Mitarbeitende nutzen längst nicht nur einen Büro-PC, sondern mehrere IT-Geräte. Unternehmen stehen dadurch vor der Frage: Wie lässt sich dieses Geräte-Management effizient und nachhaltig gestalten? Insight bietet mit »Flex for Devices« ein Device as a Service (DaaS)-Modell, das strukturierte Verwaltung, ökologische Nachhaltigkeit und finanzielle Flexibilität ermöglicht. ITWELT.at hat dazu mit Gerold Pulverer, Business Management von Insight in Österreich, ein Interview geführt. […]

News

Deep Observability und fünf weitere Schritte zur NIS-2-Konformität

Noch immer steht das genaue Datum nicht fest, ab wann die europäische NIS2-2 Richtline offiziell in Kraft treten wird. Das übergeordnete Ziel ist bekanntlich, die Cybersicherheit und -resilienz in Unternehmen auf europäischer und nationaler Ebene zu stärken. Sichtbarkeit bis zur Netzwerkebene (Deep Observability) wird daher immer entscheidender und wandelt sich für Unternehmen vom „Nice-to-have“ zum „Must-have“. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*