Durch die Sicherheitslücke von Lenovo werden 36 TB an vertraulichen Informationen angezeigt
Inhaltsverzeichnis:
Video: Lenovo Thinkpad T440 обзор апгрейд на m2 SSD и Windows10 2024
Lenovo hat kürzlich eine wichtige Sicherheitsanfälligkeit (CVE-2019-6160) erkannt und als schwerwiegenden Exploit eingestuft. Diese Sicherheitsanfälligkeit bestand in den an das Netzwerk angeschlossenen Speichergeräten.
Leider hat der Exploit die Daten von Tausenden von Benutzern mit Lenovo-EMC-Speichergeräten verfügbar gemacht. Die Sicherheitsforscher, die die Auswirkungen untersuchten, stellten fest, dass die Sicherheitslücke zu Datenlecks von 36 TB führte.
In einem Bericht zur vertikalen Struktur wurde angegeben, dass die 36-TB-Daten in rund 13.000 Tabellenkalkulationsdateien gespeichert wurden.
Die Forscher verwendeten eine Suchmaschine für mit dem Internet verbundene Geräte namens Shodan, um die Datenlecks zu ermitteln. Weitere Studien ergaben, dass sich ungefähr 3.030.106 Dateien im Index befanden.
Diese Dateien enthielten eine große Menge vertraulicher Finanzdaten wie Finanzdaten und Kreditkarteninformationen.
Lenovo veröffentlichte den Patch schnell
Die großen Auswirkungen dieses Sicherheits-Exploits zwangen Lenovo, eine Empfehlung abzugeben. Der Hardwarehersteller hat bestätigt, dass dies eine Sicherheitslücke in der Firmware ist, die zu Datenlecks führen kann.
Bei einigen Speichergeräten können nicht autorisierte Benutzer auf Ihre privaten Dateien zugreifen. Die Angreifer können leicht gefährdete Geräte finden und in die auf diesen Geräten gespeicherten Daten eindringen.
Installieren Sie eines dieser Anti-Hacking-Tools, um zu verhindern, dass Hacker Ihre Daten in die Hände bekommen.
Die Untersuchungen haben ferner ergeben, dass mehr als 5.114 LenovoEMC NAS- oder Iomega-Geräte betroffen sind.
Insbesondere haben die meisten dieser betroffenen Geräte ihre End-of-Life-Frist erreicht. Dies bedeutet, dass Lenovo den Benutzern keinen offiziellen Support mehr bietet.
Installieren Sie jetzt die neuesten Firmware-Updates
Ein Team der WhiteHat Application Security Platform überprüfte die Ergebnisse und informierte Lenovo über die Sicherheitsanfälligkeit. Lenovo reagierte schnell auf die Angelegenheit und zog die betroffenen veralteten Versionen zurück.
Das Unternehmen veröffentlichte auch einen entsprechenden Patch. Die schnelle Reaktion war entscheidend, damit Kunden Lenovo Speichergeräte weiterhin verwenden können.
Lenovo empfahl den Besitzern der betroffenen Geräte, das neueste Firmware-Update herunterzuladen und zu installieren. Aus Sicherheitsgründen sollten Sie Ihre Speichergeräte nicht in nicht vertrauenswürdigen Internet-Netzwerken verwenden.
Experten schätzen Lenovo für die notwendigen Maßnahmen. Sie glauben, dass andere Unternehmen dem Beispiel folgen sollten.
Windows gdi32.dll Sicherheitslücke durch 0Patch von Drittanbietern behoben
In letzter Zeit ist es kaum überraschend zu hören, dass ein Unternehmen Sicherheitsprobleme hat. Eines der neuesten Opfer ist Microsoft selbst. In den letzten Jahren wurden Sicherheitslücken in mehreren Microsoft-Diensten, einschließlich Windows, Internet Explorer und Microsoft Edge-Browsern, entdeckt. Microsoft ist im Fadenkreuz von Project Zero Microsoft-Probleme wurden von Project Zero aufgegriffen, einem…
Hotspot Shield vpn behebt die Sicherheitsanfälligkeit, durch die Benutzerinformationen angezeigt werden
Eine der Hauptaufgaben eines VPN-Dienstes besteht darin, die Privatsphäre der Benutzer zu schützen. Es gibt viele Unternehmen, die darum kämpfen, so viele Benutzerdaten wie möglich zu sammeln, und diese Tatsache ist ein Hauptanliegen für Internet- und Technologiebenutzer. Aus diesem Grund haben sich viele entschieden, eine VPN-Software auf ihren Computern zu installieren, um…
Yahoo behebt die Sicherheitslücke, durch die Hacker E-Mails abhören können
Yahoo hat einen Fehler in seinem Mail-Dienst behoben, der Hackern das Abhören von Benutzer-E-Mails fast ein Jahr nach der Entdeckung und Behebung desselben Fehlers ermöglicht hätte. Jouko Pynnonen aus Finnland erhielt 10.000 US-Dollar von Yahoo für die Offenlegung der neuen Sicherheitsanfälligkeit, die Yahoo im letzten Monat behoben hat. Der Fehler betraf einen Cross-Site-Scripting-Angriff…