Lenovo: Sicherheitslücke in Sicherheitssoftware macht Systeme angreifbar Lenovo: Sicherheitslücke in Sicherheitssoftware macht Systeme angreifbar - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


09.05.2016 Rudolf Felser

Lenovo: Sicherheitslücke in Sicherheitssoftware macht Systeme angreifbar

Eine Schwachstelle in der von Lenovo auf seinen Computern vorinstallierten Software "Security Center" liefert einem Angreifer die Kontrolle über betroffene Systeme.

Sicherheitslücke in Lenovo Security Center

Sicherheitslücke in Lenovo Security Center

© Africa Studio - Fotolia.com

Eigentlich sollte das Tool die Systeme ja sicherer machen: Wie Zack Whittaker von ZDNet berichtet, hat das IT-Security-Unternehmen Trustwave eine gefährliche Schwachstelle im "Lenovo Security Center" gefunden. Die Software soll dem Nutzer die Verwaltung von Sicherheitsfunktionen das Überwachen von Software, Hardware und Netzwerkverbindungen erleichtern. Da das Tool vom Hersteller auf seinen Geräten vorinstalliert wird, sind möglicherweise Millionen Systeme betroffen. Vorgesehen ist es für die Produktreihen ThinkPad, ThinkCenter, ThinkStation, IdeaCenter und IdeaPad ab der Betriebssystemversion Windows 7.

Laut Trustwave kann ein Angreifer über die Lücke seine Benutzerrechte ausweiten und so die Kontrolle über ein System übernehmen und im Anschluss Malware einschleusen – den Angaben zufolge sogar, wenn das Security Center nicht aktiv ausgeführt wird.

Trustwave hat die Lücke dem chinesischen Hersteller bereits gemeldet, Lenovo verteilt bereits seit Ende April ein Update seiner Software. Dieses müssen die User jedoch erst einmal installieren, da das Security Center nur auf das Update aufmerksam macht, wenn man es startet.

Laut Whittaker will Trustwave auch bald einen Blog-Eintrag zu diesem Thema veröffentlichen, noch ist er auf der entsprechenden Webseite jedoch nicht zu finden. (rnf)

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • adesso Austria GmbH

    adesso Austria GmbH Öffentliche Verwaltung, Grundstoffindustrie, Großhandel, Finanzdienstleistungen, Fertigung, Produktion und Konstruktion, Druck- und Verlagswesen, Qualitätssicherung,... mehr
  • Bechtle IT-Systemhaus Österreich

    Bechtle IT-Systemhaus Österreich WLAN-Systeme, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management, Server-Betriebssysteme, Verschlüsselungs- und Kryptografie Software, Security Audits, Notfalls-Rechenzentren,... mehr
  • Dimension Data Austria GmbH

    Dimension Data Austria GmbH Call Center, IKT-Consulting, Migrations-Management, Outsourcing, Systemintegration und Systemmanagement, Systempflege- und Wartung mehr
  • T-Systems Austria GesmbH

    T-Systems Austria GesmbH WLAN-Systeme, VPN, Voice Mail Dienste, Videokonferenz-Systeme, Unified Messaging Dienste, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management,... mehr

Hosted by:    Security Monitoring by: