联想发布bios固件升级包修复安全漏洞

2015-08-20 09:16:00

    【导读】,联想近日针对旗下某些设备发布联想BIOS固件升级,修复这些设备中存在的安全漏洞。原本该漏洞可让黑客获得对计算机或笔记本的控制权。联想特别催促用户手动进行联想BIOS升级,此后的联想机机子厂将默认升级联想BIOS修复此漏洞。
 

 
    该漏洞由独立安全研究员Roel Schouwenberg指出,漏洞源于联想BIOS中的联想服务引擎(Lenovo Service Engine,LSE)特性,该特性采用了微软的一项Windows机制,在很多联想电脑中都有内置。
 
    在与Schouwenberg合作之下,联想与微软确认了该漏洞的危险性,它包含“缓冲区溢出攻击以及针对联想测试服务器的攻击连接”。针对这一问题,微软发布了新版安全指导,并指出“联想对LSE的使用不符合现有指导原则,LSE将不会再安装到联想电脑之中。强烈建议用户升级至最新BIOS固件,禁用或移除该功能。”
 
分享到:
本文由U启动编辑发表。转载此文章须经U启动同意,并请附上出处(U启动)及本页链接。
原文链接:http://www.uqidong.com/news/2683.html
当前位置:首页 > 新闻资讯 > 联想发布bios固件升级包修复安全漏洞
Copyright © 2010-2016 www.uqidong.com u启动 版权所有 闽ICP备16007296号 意见建议:service@uqidong.com