ความเสี่ยงด้านความปลอดภัยของ Lenovo ทำให้ข้อมูลที่สำคัญมีความละเอียดถึง 36tb
สารบัญ:
วีดีโอ: à¸�ารจับà¸�ารเคลื่à¸à¸™à¹„หวผ่านหน้าà¸�ล้à¸à¸‡Mode Motion Detection www keepvid com 2024
Lenovo เพิ่งยอมรับจุดอ่อนด้านความปลอดภัยที่สำคัญ (CVE-2019-6160) และจัดเป็นช่องโหว่ที่มีความรุนแรงสูง ช่องโหว่นี้มีอยู่ในอุปกรณ์เก็บข้อมูลที่ต่ออยู่กับเครือข่าย
น่าเสียดายที่การหาประโยชน์ได้จบลงด้วยการเปิดเผยข้อมูลของผู้ใช้หลายพันคนด้วยอุปกรณ์เก็บข้อมูล Lenovo-EMC นักวิจัยด้านความปลอดภัยที่ศึกษาผลกระทบพบว่าข้อบกพร่องด้านความปลอดภัยส่งผลให้เกิดการรั่วไหลของข้อมูลขนาด 36TB
รายงานโครงสร้างแนวตั้งระบุว่าข้อมูล 36TB ถูกเก็บไว้ในไฟล์สเปรดชีตประมาณ 13, 000 ไฟล์
นักวิจัยใช้เครื่องมือค้นหาสำหรับอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตชื่อ Shodan เพื่อค้นหาการรั่วไหลของข้อมูล การศึกษาเพิ่มเติมเปิดเผยว่าประมาณ 3, 030, 106 ไฟล์อยู่ในดัชนี
ไฟล์เหล่านี้มีรายละเอียดทางการเงินที่ละเอียดอ่อนจำนวนมากเช่นรายละเอียดทางการเงินและข้อมูลบัตรเครดิต
เลอโนโวเปิดตัวแพทช์อย่างรวดเร็ว
ผลกระทบใหญ่ของการใช้ประโยชน์ด้านความปลอดภัยนี้ทำให้ Lenovo ต้องออกคำแนะนำ ผู้ผลิตฮาร์ดแวร์ยืนยันว่านี่เป็นข้อบกพร่องด้านความปลอดภัยของเฟิร์มแวร์ที่อาจทำให้เกิดการรั่วไหลของข้อมูล
อุปกรณ์จัดเก็บข้อมูลบางตัวอนุญาตให้ผู้ใช้ที่ไม่ได้รับอนุญาตเข้าถึงไฟล์ส่วนตัวของคุณ ผู้โจมตีสามารถค้นหาอุปกรณ์ที่มีช่องโหว่และเจาะเข้าไปในข้อมูลที่เก็บไว้ในอุปกรณ์เหล่านั้นได้อย่างง่ายดาย
ติดตั้งหนึ่งในเครื่องมือป้องกันการแฮ็กเหล่านี้เพื่อป้องกันไม่ให้แฮกเกอร์เข้าถึงข้อมูลของคุณได้
การสืบสวนเพิ่มเติมคลี่ข้อเท็จจริงที่ว่าจำนวนของอุปกรณ์ LenovoEMC NAS หรือ Iomega ที่ได้รับผลกระทบมากกว่า 5, 114
โดยเฉพาะอย่างยิ่งอุปกรณ์ที่ได้รับผลกระทบเหล่านี้ส่วนใหญ่ถึงกำหนดเส้นตายหมดอายุการใช้งาน หมายความว่า Lenovo ไม่ได้ให้การสนับสนุนอย่างเป็นทางการกับผู้ใช้อีกต่อไป
ติดตั้งอัพเดตเฟิร์มแวร์ล่าสุดทันที
ทีมจาก WhiteHat Application Security Platform ตรวจสอบการค้นพบและแจ้ง Lenovo เกี่ยวกับช่องโหว่ เลโนโวตอบสนองต่อเรื่องนี้อย่างรวดเร็วและดึงเวอร์ชันที่ล้าสมัยที่ได้รับผลกระทบกลับคืน
บริษัท ยังปล่อยแพทช์ที่สอดคล้องกัน การตอบสนองอย่างรวดเร็วเป็นสิ่งสำคัญเพื่อให้ลูกค้าสามารถใช้อุปกรณ์เก็บข้อมูลของ Lenovo ได้ต่อไป
Lenovo แนะนำให้เจ้าของอุปกรณ์ที่ได้รับผลกระทบเพื่อดาวน์โหลดและติดตั้งอัพเดตเฟิร์มแวร์ล่าสุด เพื่อเป็นการป้องกันไว้ล่วงหน้าคุณไม่ควรใช้อุปกรณ์เก็บข้อมูลของคุณในเครือข่ายอินเทอร์เน็ตที่ไม่น่าเชื่อถือ
ผู้เชี่ยวชาญชื่นชม Lenovo ที่ใช้มาตรการที่จำเป็น พวกเขาเชื่อว่า บริษัท อื่น ๆ ควรทำตามความเหมาะสม
Hp, lenovo และ asus เซลลูล่าร์ชิ้นแรกจะมาถึงในปลายปีนี้
อัสซุสเลโนโวและเอชพีกำลังตั้งเป้าที่จะเป็น บริษัท คอมพิวเตอร์แห่งแรกที่จะเปิดตัวพีซีมือถือภายในสิ้นปีนี้ตามประกาศของ Microsoft และ Qualcomm ที่งาน Computex อุปกรณ์ที่กำลังพัฒนาจะมี Snapdragon 835 และใช้พลังงานจาก Windows 10 บน ARM เพื่อให้พวกเขาเชื่อมต่ออยู่เสมอ โทรศัพท์มือถือ ...
Lenovo เปิดตัวโน้ตบุ๊ก windows 10 s แบบประหยัดรุ่นแรก
Lenovo N23 และ N24 ของ Lenovo เป็นโน้ตบุ๊ครุ่นที่สามราคาถูกรุ่นแรกที่ใช้ Windows 10 s
ความเสี่ยงด้านความปลอดภัยของ Linkedin ใช้สำหรับการโหลดข้อมูลที่เป็นอันตรายบนพีซีของคุณ
ผู้เชี่ยวชาญของ Proofpoint ค้นพบแคมเปญมัลแวร์ใหม่ในการกำหนดเป้าหมายไปที่ LinkedIn โดยผ่านบัญชีปลอมของ LinkedIn เพื่อฉีดข้อมูลที่เป็นอันตราย