Lenovo tem novo bug de segurança nos seus portáteis

41 Comentários

Os softwares de gestão e controlo que acompanham a maioria dos computadores vendidos hoje em dia são úteis, mas têm-se revelado uma verdadeira dor de cabeça em termos de segurança.

A Lenovo, depois de problemas recentes, volta a ter uma falha grave num dos seus softwares, instalados nos seus portáteis.

Lenovo

Os problemas de segurança recentes que a Lenovo teve nos seus portáteis, mostraram a facilidade com que uma simples aplicação pode comprometer um sistema.

Depois do Superfish, que a empresa resolveu de forma rápida, surge agora uma nova falha, no Lenovo Solution Centre, uma aplicação de controlo dos portáteis da marca. Esta aplicação acompanha todos os computadores que foram vendidos recentemente.

This is a pretty bad vulnerability, but it does require an existing user to be logged in in order to pull off any attack. For a malicious insider or for an attacker that already has a foothold in the network, this vulnerability could be used to make that foothold a full gateway to your network

A falha, descoberta pela empresa de segurança Trustwave SpiderLabs, permite que um atacante, que esteja na mesma rede local que o utilizador, possa correr código arbitrário e assim tomar conta desse sistema, mesmo sem o utilizador ter consciência disso.

Lenovo

Alertada para o problema, a Lenovo apressou-se a corrigí-lo e tem já disponível uma actualização que pode e deve ser instalada por todos os que têm computadores portáteis da marca.

In keeping with industry best practices, Lenovo moved rapidly to ready a fix and on April 26 it updated its security advisory disclosing this additional vulnerability and the availability of a fix that addressed it

A Lenovo não é a única marca a ter software deste tipo instalado e nem é a única a ter problemas de segurança. O passado recente mostrou situações idênticas com a Dell e com outras. As marcas procuram de imediato lançar as soluções, mas nem todos os utilizadoers as aplicam, muitas vezes por desconhecimento dos problemas.

ThreatPost

Comentários

41

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Bacalhau
    Bacalhau

    Típico de todas as marcas de PCs…

    O povo quer é facebook é links para Sport TV…

    1. Avatar de Mota
      Mota

      Anda que tu com esse nome é um patriótico do caraças! (Y)

      A Lenovo só suja a imagem com estas coisas. Eu nem formatando para um windows clean, confiaria nesta marca.

      1. Avatar de NT
        NT

        Por acaso até tem bom hardware! E o melhor de tudo é que 99% das vezes é só meter a pen com o linux (Fedora no meu caso) e lá se vão esses problemas de softwares manhosos(windows incluído)

    2. Avatar de Paulie
      Paulie

      Para a maioria das pessoas um ipad substitui um pc. A Apple tem razao e o ipad pro bate todos os portateis abaixo dos 700euros

      1. Avatar de Bob
        Bob

        Diz antes tablet, e abranges um público alvo muito maior.

      2. Avatar de rui
        rui

        De cada vez que vejo um comentário teu é com cada risada… A começar no nome e a acabar nos disparates que dizes. Deves ser sportinguista, não? Um ipad pro “nem cheira” ao pé do meu portátil que foi comprado por esse preço e foi fabricado em 2010.

        1. Avatar de Henrique
          Henrique

          Paravas era de fazer figuras tristes…

      3. Avatar de Paulo
        Paulo

        Vives aqui?

  2. Avatar de Asdrubal
    Asdrubal

    A marca Lenovo até tem preços interessantes, mas pelo facto de há uns tempos haver notícias que traz spyware de raiz, deixo sempre de parte nas opções.

    1. Avatar de Marco
      Marco

      Podes comprar a seguir é formatar e instalar um windows limpinho.

      1. Avatar de Pedro Almorin
        Pedro Almorin

        A empresa tinha código na BIOS que permitia que o superfish fosse instalado em qualquer distribuição windows mesmo que fosse nova.

        https://www.techdirt.com/articles/20150812/11395231925/lenovo-busted-stealthily-installing-crapware-via-bios-fresh-windows-installs.shtml

        Por isso a opção mais fácil seria instalar uma distribuição linux.

      2. Avatar de Paulo
        Paulo

        Instalas Windows “limpinho”… mesmo assim tem o spyware da Microsoft…

    2. Avatar de Pedro
      Pedro

      É como aquelas pessoas que só compram VW porque marcas manhosas não. Ah espera… A questão é que uns mais que outros, mas é tudo igual.

    3. Avatar de Pedrostrik
      Pedrostrik

      tenho um y700 15 ” e para leigos:
      ZERO problemas, em 2 meses, mas claro fiz o que as regras mandam para todos os PC’s, instalei tudo de raiz (clean install)
      Grande máquina, e para o seu poder aquece muito pouco.

    4. Avatar de Pedrostrik
      Pedrostrik

      tenho um y700 15 ” e para leigos:
      ZERO problemas, em 2 meses, mas claro fiz o que as regras mandam para todos os PC’s, instalei tudo de raiz (clean install)
      Grande máquina, e para o seu poder aquece muito pouco.

  3. Avatar de Paulie
    Paulie

    Todas as marcas com windows sao uma vergonha. So compro apple por isso e tenho ecras do melhor sem problemas de drivers e trackpad do melhor do mercado

    1. Avatar de Alvaro Costa
      Alvaro Costa

      LOL
      Fia-te na virgem e não corras!

    2. Avatar de Bob
      Bob

      Não digas asneiras……

      A Apple tem equipamentos muito bons, mas não é a única..

      E o OSX tem falhas que cheguem. E quanto mais usado, mais se torna alvo de ataques.

      Não me digas que também acreditas que o OSX nunca sofre com malware?

      1. Avatar de Paulo
        Paulo

        Campos minados, não!

        Podes excluir marcas como estas e outras já “descobertas”, mas depois vais parar a marcas que não têm modelos/preços que te interessam!

        Estar sujeito a malware é BEM diferente de vir com malware.

        Todos os OS X têm Xprotect, que é uma espécie de anti-vírus transparente.

        1. Avatar de Zaark
          Zaark

          Uma espécie de anti-vírus transparente? Uma espécie, não é bem, e é transparente, whatever that means. Alguém me esclareça…

      2. Avatar de Bacalhau
        Bacalhau

        Ora diz lá que falhas é que o OS X tem em aberto…

        Zero, não é?

        1. Avatar de Zaark
          Zaark

          Já ouve várias notícias de falhas no OS X. Ninguém disse que é tão propenso a problemas e malware como o Windows, mas não se pode dizer que o OS X é 100% isento de problemas, um Deus dos Sistemas Operativos… não é. É feito por humanos, tem falhas como qualquer outro. A quantidade de falhas, sua gravidade e tempo de resolução são contas de outro rosário.

          1. Avatar de Zaark
            Zaark

            *houve

    3. Avatar de rui
      rui

      Não entendo porque é que esta gente muda de nome e depois acaba sempre a publicar mais do mesmo.

      1. Avatar de Zaark
        Zaark

        Há aqui uma série de nicks que devem ser todos a mesma pessoa… alguém que se diverte à grande a “picar”. E acho que todos nós estamos a falhar naquilo que devíamos fazer: não alimentar o troll.

    4. Avatar de Paulo
      Paulo

      Mas isso és tu,que és inteligente.

    5. Avatar de Modem
      Modem

      Que urso…

    6. Avatar de NT
      NT

      Nisso tens razão ecrãs do melhor tendo em conta que grande parte do portáteis de baixa e média gama vêm com ma resolução de 720, no mínimo 1080 para o PC que custa 600 ou 700€ e acho que não estou a pedir nada de mais visto que temos telemóveis (sim o ecrã é mais pequeno) que custam 200€ e já vêm com fullhd(1080) ou mais…
      Quanto ao trackpad…

  4. Avatar de Bob
    Bob

    Por acaso têm aparecido algumas noticias do género, e muitas em portáteis da Lenovo.
    Não favorece nada a marca.
    E a maioria dos cliente domésticos, não actualizam o software. Apesar da Lenovo, já desde os tempos da IBM, tem um software que fazia quase tudo sozinho 🙂

    1. Avatar de Bacalhau
      Bacalhau

      A Lenovo não tem nada a ver com a IBM, apenas comprou o nome e o design dos Thinkpad…

      A partir daí a qualidade desceu bem (assim como os preços), e a reputação… cada um que se decida por si…

  5. Avatar de Paulie
    Paulie

    Problemas de drivers, disco a 100%, apps sugadoras de ram, ventoinhas barulhentas, falta de pasta termica…tudo isso acaba com um macbook. Continuem a comprar outros portáteis e depois queixem se

    1. Avatar de João MS
      João MS

      O dono da empresa em que trabalho quis mudar para mac. Desde que comprou o mac que tem problemas constantes com o WIFI e o disco do imac pifou. MAC não está isento de problemas ao contrario do que pensas ou do que queres dar a entender.

    2. Avatar de rui
      rui

      Quantos comentários da treta é que tens só neste artigo? Haha. É impressionante o trabalho a que te dás só para dizer que a apple é melhor que o resto, quando isso é falso.

  6. Avatar de João MS
    João MS

    A marca mudou muito desde que passou para as mãos dos chineses. Antes eram autenticas máquinas de guerra…ultimamente têm andado a falhar bastante. E agora esta questão do spyware/malware/whatever…

    1. Avatar de irlm
      irlm

      IBM Thinkpad, grandes máquinas

      1. Avatar de João MS
        João MS

        +1 Não é por acaso que são as máquinas utilizadas pela NASA 🙂

        1. Avatar de Pedro
          Pedro

          alias, é a única marca certificada para ir ao espaço…

  7. Avatar de Rudi
    Rudi

    LeNovo tem bom hardware para empresas e não só.
    Se o problema é o software formata-se e instala-se outra coisa… foi a primeira coisa que fiz quando recebi o T450.

  8. Avatar de KingDi
    KingDi

    Em vez de comentarem a notícia, ficam é a mandar postas de bacalhau, esses ativistas da Apple. Devem de andar com algum tipo de dor nas guelras, devido à Microsoft.
    É com cada (ba)calhau, não haja duvidas…!

  9. Avatar de José Simões
    José Simões

    Este pessoal não deve ter vida própria de tanto fel que sai pelo teclado!

  10. Avatar de Az8teiro
    Az8teiro

    Não tenho visto é muitas marcas em que são descobertos os problemas a resolverem-nos passado 2 ou 3 dias. Há quem prefira a opção de ter hardware a bom preço e optar pelo SO que gosta seja ele qual for, ou nem sequer estar para se chatear com isso, até porque hoje em dia….

    Se querem privacidade e segurança usam papel e caneta que depois o isqueiro resolve. E não entendo o porquê de tanto alarido… se depois todos usam smartphones, e toda a gente tem acesso a tudo o que lá fazem..