Множество устройств Lenovo остались подвержены возможным хакерским атакам. Программное обеспечение Fingerprint Manager Pro, установленное на любом из трех десятков моделей ThinkPad, ThinkCentre или ThinkStation, оказалось уязвимым для дешифрования, которое позволяет обойти сканер отпечатков пальцев и воспользоваться запрограммированным паролем, чтобы получить доступ к системе. Уязвимость также предоставляла учетные данные для входа пользователя и даже сохраненный отпечаток пальца.
Компания Lenovo достаточно оперативно выявила уязвимость и выпустила исправление для этой ошибки.
Важно отметить, что уязвимое программное обеспечение использовалось только на устройствах под управлением Windows 7, 8 и 8.1. Оно не требуется для Windows 10 и потому системы с этой ОС оказались защищены по-умолчанию. Кроме того, уязвимость не может быть использована через Интернет, а только при локальном доступе, что ограничивает возможности злоумышленников.
Патч был выпущен 25-го января и вы можете скачать его здесь вместе с дополнительной информацией и списком затронутых устройств.
Иван Ковалев
Источник