{"id":162739,"date":"2015-05-09T01:56:00","date_gmt":"2015-05-08T23:56:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=162739"},"modified":"2018-05-11T11:25:25","modified_gmt":"2018-05-11T09:25:25","slug":"lenovo-neue-sicherheitslcke-durch-updater","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/05\/09\/lenovo-neue-sicherheitslcke-durch-updater\/","title":{"rendered":"Lenovo: Neue Sicherheitsl&uuml;cke durch Updater"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Ultrabook.jpg\" width=\"80\" align=\"left\" height=\"62\"\/>Lenovo, einer der gr\u00f6\u00dften chinesischen PC-Hersteller und in Firmen recht beliebt, f\u00e4llt immer wieder unangenehm auf, was die Sicherheit betrifft. Neuestes Problem: Durch einen System-Updater f\u00fcr Treiber und Systemsoftware werden Sicherheitsl\u00fccken aufgerissen.<\/p>\n<p><!--more--><\/p>\n<p>Lenovo hat wirklich keinen guten Lauf in den letzten Monaten. Im Februar fiel Lenovo durch vorinstallierte Adware auf (ich hatte im Artikel <a href=\"https:\/\/borncity.com\/blog\/2015\/02\/19\/lenovo-gerte-mit-superfish-adware-verseucht\/\">Lenovo Ger\u00e4te mit Superfish-Adware verseucht<\/a> dar\u00fcber berichtet). Nun haben Sicherheitsforscher bei IOActive herausgefunden, dass ein vorinstalliertes Service-Tool zum Aktualisieren von Treibern und Systemkomponenten einige gravierende Sicherheitsl\u00fccken aufrei\u00dft.<\/p>\n<p>Betroffen ist die Version 5.6.0.27 und fr\u00fcher des Lenovo-Update-Services, die angreifbar ist. Diese Version ist auf allen ThinkPad-, ThinkCentre-, ThinkStation-Modelle und Modellen der Lenovo V\/B\/K\/E Series vorhanden. Lenovo hat ein <a href=\"https:\/\/support.lenovo.com\/us\/en\/documents\/ht080136\" target=\"_blank\">Update ver\u00f6ffentlicht<\/a>, um die Sicherheitsl\u00fccken zu schlie\u00dfen. Weitere Details finden sich bei IOActive, hier <a href=\"http:\/\/www.heise.de\/security\/meldung\/Update-Software-auf-Lenovo-Computern-oeffnet-Tuer-fuer-Angreifer-2635503.html\" target=\"_blank\">bei heise.de<\/a> und <a href=\"http:\/\/derstandard.at\/2000015349945\/Erneut-massive-Sicherheitsluecke-bei-Lenovo-Rechnern\" target=\"_blank\">hier<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/23\/neues-ssl-problem-comodo-liefert-adware-privdog-aus\/\">Neues SSL-Problem: Comodo liefert Adware Privdog aus<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/24\/superfish-sammelklage-gegen-lenovo\/\">Superfish: Sammelklage gegen Lenovo<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/19\/lenovo-gerte-mit-superfish-adware-verseucht\/\">Lenovo Ger\u00e4te mit Superfish-Adware verseucht<\/a><br \/><a href=\"http:\/\/borncity.com\/win\/2015\/02\/19\/lenovo-ships-superfish-adware-preinstalled-on-systems\/\">Lenovo ships Superfish adware preinstalled on systems<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/20\/komodia-ssl-zertifikate-faktisch-berall-teil-v\/\">Komodia SSL-Zertifikate faktisch \u00fcberall \u2013 Teil V<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/27\/lenovos-post-superfish-aera-weniger-ist-mehr\/\">Lenovos Post-Superfish-Aera: 'Weniger ist mehr'<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/26\/lenovo-website-von-lizardsquad-gehackt\/\">Lenovo: Website von Lizard Squad gehackt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lenovo, einer der gr\u00f6\u00dften chinesischen PC-Hersteller und in Firmen recht beliebt, f\u00e4llt immer wieder unangenehm auf, was die Sicherheit betrifft. Neuestes Problem: Durch einen System-Updater f\u00fcr Treiber und Systemsoftware werden Sicherheitsl\u00fccken aufgerissen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1006,426],"tags":[1105,4328],"class_list":["post-162739","post","type-post","status-publish","format-standard","hentry","category-notebook","category-sicherheit","tag-lenovo","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/162739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=162739"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/162739\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=162739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=162739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=162739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}