image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale) TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è...
Immagine di Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci Non solo polvere: questo aspirapolvere rimuove anche i liqui...

Software di Lenovo a rischio exploit

Il Lenovo Solution Center potrebbe essere usato per acquisire privilegi di amministratore sul computer e installare malware all’insaputa del proprietario.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 09/05/2016 alle 23:33 - Aggiornato il 12/05/2016 alle 11:34

Software preinstallato? No grazie. L’ossessione di molti produttori nel fornire strumenti software proprietari per la gestione e la manutenzione dei PC non ha come unica conseguenza quella di appesantire il sistema operativo ma, in alcuni casi, di mettere a rischio la sicurezza stessa della macchina.

L’ultimo caso in ordine di tempo è quello di Lenovo, che sulla maggior parte dei suo i computer installa il Lenovo Solution Center (LSC).

Il software ha il compito di monitorare lo “stato di salute” della macchina controllando il livello di carica della batteria, l’attività del firewall e la presenza di aggiornamenti per i driver.

lsc
Solution Center viene fornito come software preinstallato sulla maggior parte dei PC e notebook Lenovo.

Peccato che consentirebbe a un hacker che avesse accesso alla rete locale di ottenere i privilegi di amministratore e avviare l’esecuzione di codice in remoto.

Scoperta la falla, lo scorso 26 aprile l’azienda è corsa ai ripari con una dichiarazione ufficiale in cui ha annunciato di aver “reso disponibile un aggiornamento che risolve il problema”.

I possessori di computer Lenovo su cui è installato LSC dovranno quindi scaricare e installare il prima possibile la versione aggiornata disponibile sul sito del produttore.

download
La pagina del sito Lenovo dedicata a LSC consente di scaricare la versione aggiornata (e sicura) del Solution Center

Non è la prima volta che il Lenovo Solution Center finisce nell’occhio del ciclone per problemi di sicurezza: già lo scorso dicembre l’azienda cinese aveva dovuto rilasciare una nuova versione del software per correggere una vulnerabilità che avrebbe consentito di avviare l’esecuzione di codice attraverso la semplice visualizzazione di una pagina Web o di un’mail in formato HTML.

Aggiornamento: Lenovo ci ha inviato la sua dichiarazione ufficiale sul problema riscontrato, che pubblichiamo qui di seguito.

A dicembre del 2015, Lenovo aveva pubblicato un security advisory  su alcune vulnerabilità software riscontrate nel Lenovo Solution Center (LSC) che avrebbero potuto essere utilizzate per compromettere il sistema attraverso un attacco remoto ai diritti di sistema. Lenovo aveva in quel caso prontamente pubblicato le indicazioni per gestire tali vulnerabilità. In un secondo momento, Trustwave, società di ricerca indipendente, aveva segnalato a Lenovo un'ulteriore vulnerabilità nel Lenovo Solution Center che avrebbe potuto portare un accesso non autorizzato ai diritti di sistema. Lenovo ha agito subito in linea con le best practice di settore per risolvere la questione e il 26 aprile aveva aggiornato nuovamente il proprio advisory di sicurezza per notificare questa ulteriore vulnerabilità e la relativa pronta disponibilità di una soluzione per risolverla. Raccomandiamo agli utenti di aggiornare i propri sistemi all'ultima versione del Lenovo System Update 3.3.002 che affronta e risolve tutte le vulnerabilità di sicurezza conosciute.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Questo nuovo materiale "vive" e ricostruisce gli edifici
  • #2
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #3
    Anche Amazon nella rete del “NO IVA”: ecco gli affari nascosti
  • #4
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #5
    Milioni di stampanti in tutto il mondo a rischio sicurezza
  • #6
    Questa è la tech che salverà le schede video da 8GB
Articolo 1 di 5
Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci
Proscenic F20A è un aspirapolvere senza fili 3 in 1 con coupon da 50€ di sconto da selezionare su Amazon, che lo porta a soli 219€.
Immagine di Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci
Leggi questo articolo
Articolo 2 di 5
TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Offerta imperdibile per la smart TV Hisense 55A8DN OLED 4K 55 pollici con tecnologia Dolby Vision IQ e 120Hz. Su Amazon sotto gli 800€!
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Leggi questo articolo
Articolo 3 di 5
Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
A volte il colore fa la differenza: questo smart speaker Sonos bianco è scontato di oltre 40€ al momento del pagamento, permettendovi di prenderlo a 187€.
Immagine di Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
Leggi questo articolo
Articolo 4 di 5
Passerai l’estate a giocare? Fallo con le cuffie HyperX, oggi in offerta
Buona offerta da Amazon sulle HyperX Cloud III Wireless, in sconto da 179,99€ a 119,99€, cuffie gaming con 120 ore di autonomia e audio DTS Spatial.
Immagine di Passerai l’estate a giocare? Fallo con le cuffie HyperX, oggi in offerta
Leggi questo articolo
Articolo 5 di 5
Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Sono arrivati i nuovi Shelly Gen4: soluzioni smart con controllo dei consumi per una casa intelligente come mai prima d’ora.
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.