速升級:聯想筆記本爆指紋系統漏洞

2021-02-13 malwarebenchmark

聯想修正了一個指紋管理系統中的影響了十幾個運行 Windows 7、8和 8.1 OS的筆記本電腦的硬編碼的密碼漏洞。

 

PC供應商聯想已經修復了一個硬編碼的密碼漏洞, 漏洞號 (CVE-2017-3762), 影響了十幾個運行Windows  7、8和8.1 作業系統的聯想筆記本電腦。

 

運行 Windows 10 的聯想筆記本電腦不受該漏洞的影響, 因為該作業系統版本本身支持指紋讀取器。

 

受影響的設備包括 ThinkPad、ThinkCentre 和 ThinkStation 筆記本電腦。

 

聯想指紋管理專家(Lenovo Fingerprint Manager Pro)中發現了一個漏洞。由其存儲的敏感數據, 包括用戶的 Windows 登錄憑據和指紋數據, 使用弱算法加密, 包含硬編碼的密碼,並可供所有具有本地非管理訪問權限的用戶訪問它所安裝的系統。

 

LenovoFingerprint Manager Pro一個應用程式, 允許用戶使用指紋憑證登錄到他們的筆記本電腦和配置的網站。

 

該缺陷駐留在聯想指紋管理器 Pro 中, 它使用弱算法對敏感數據(如指紋數據和登錄憑證) 進行加密。

 

根據聯想披露的細節,Fingerprint Manager包含了一個硬編碼寫死的密碼,用於訪問本地非管理員用戶。此外,該應用還會存儲諸如Windows登陸憑證以及使用「糟糕算法加密」的指紋數據。

 

需要更新聯想指紋管理器 Pro 版本的筆記本電腦的完整列表是:

 

ThinkPad L560

ThinkPad P40 Yoga, P50s

ThinkPad T440, T440p, T440s, T450, T450s,T460, T540p, T550, T560

ThinkPad W540, W541, W550s

ThinkPad X1 Carbon (Type 20A7, 20A8), X1Carbon (Type 20BS, 20BT)

ThinkPad X240, X240s, X250, X260

ThinkPad Yoga 14 (20FY), Yoga 460

ThinkCentre M73, M73z, M78, M79, M83, M93,M93p, M93z

ThinkStation E32, P300, P500, P700, P900

 

受影響設備用戶推薦儘快安裝8.01.87之後版本 。

相關焦點

  • 聯想筆記本預裝廣告軟體,到底有多嚴重?
    大過年的,全國上下都處在一片歡慶中,這幾天聯想卻在國外遭遇了麻煩。Wired 報導稱,假如你是在 2014 年 8 月或之後購買的聯想筆記本電腦,那你的電腦就已被預裝了一個叫做 「Superfish」 的軟體。Superfish 能通過追蹤用戶行為推送廣告,聯想將此軟體預裝在其旗下的筆記本電腦中可從中收取一定費用。很多電腦製造商也都曾借預裝類似軟體獲利。
  • 華為、聯想推指紋辨識,義隆電、敦泰吃香
    ,華為(HUAWEI)在今年的美國消費性電子大展(CES)上推出Mate 8,將搭載新一代指紋辨識系統,聯想(Lenovo)也相繼在CES展上正式宣布,將於今年夏季推出預計售價低於500美元,並搭載指紋辨識的Project Tango手機,不但如此,就連iPhone 7未來也可能採用熒幕指紋辨識,相關供應鏈將間接受惠,IC設計中義隆(2458)、敦泰(3545)、盛群(6202)、神盾(6462)指紋辨識晶片將分食龐大商機
  • 收集整理:什麼筆記本適合安裝黑蘋果系統!
    筆記本或者微型主機這種屬於較為難折騰的機型,因為高集成度的硬體需要DSDT(The Differentiated System Description Table,即不同系統的描述表)來區分,所以實現完美的前提就是需要一個完美的打了補丁的DSDT文件。假如有能力,你可以自己提取DSDT、給DSDT打補丁;沒有能力、動手能力比較差或者不想折騰的朋友,請用別人已經完美安裝的機型,最好不要另闢蹊徑。
  • CES直擊:聯想,當之無愧的「PC之王」!
    在 CES 2016 上,聯想將展示全新的 X1 Tablet、X1 Yoga,以及經典的 X 和 T 系列產品。ThinkPad S1 Yoga 或者聯想 Flex3。經典再現:ThinkPad T 系列、X 系列除了大變樣的 ThinkPad X1 系列,ThinkPad 經典的 T 系列和 X 系列也將獲得升級,具體的升級型號包括 X260、T460、T460s、T460p、T560 以及 L460、L560,這幾款產品都將於年初上市。
  • 春節第一波福利:送Tt Esports黑者BLACK FP指紋識別電競滑鼠
    去年十月,Tt eSPORTS曜越發布了新一代黑者BLACK FP指紋識別電競滑鼠。
  • 蘋果尷尬了: iOS 10.2.1 被爆致命 bug,怎麼辦?(附建議及測試視頻)
    來看看,都有哪些問題:1.多個用戶反饋,升級為 iOS 10.2.1 後,破壞了指紋識別器,TouchID 用不了了。這一問題首先在 iPhone 6 和 iPhone 6 Plus 上出現,導致移除和添加指紋,恢復出廠設置都無效。但是,只要恢復系統到 iOS 10.2 ,就不會出現該問題,說明這一問題元兇正是 iOS 10.2.1(但是,現在有個噩耗:升級到 iOS 10.2.1後,無法回到 iOS 10.2 了) 。
  • 黑客僅憑照片就能偽造指紋 德國國防部長中招
    演講照片鳳凰科技訊 北京時間12月29日消息,據德國之聲(Deutsche Welle)網站報導,在德國漢堡舉行的第31屆混沌電腦俱樂部(Chaos Computer Club)年度大會上,大會演講者揚·克裡斯勒(Jan Krissler)演示了如何只利用幾張照片就能偽造指紋的過程
  • Lenovo(Ideapad)筆記本Fn+F5無法調出無線開關如何處理
    Windows 7系統下:需要通過Fn+F5快捷鍵調出「無線裝置設定」開關界面來開啟無線設備。如下圖所示:以下為導致Fn+F5鍵失效的因素及處理方案:原因一、未安裝聯想電源管理程序您可在「控制面板」---「卸載程序」程序列表中查找確認,下圖所示為聯想電源管理程序,一般標識有「Energy Management」字樣。
  • 官方今日推送升級
    一、 聯想發布24寸無邊框顯示器:支持面部識別 CES開幕前夕,各大廠商爭先發布新品,這也讓不能在現場的我們一睹為快。這不聯想搶先帶來了一款24寸無邊框顯示器,當然,大並不是它的特點,它最大的特點是,內置RealSense 3D攝像頭,可以幫助用戶實現面部識別登錄。
  • 集邦:2016年Q1全球筆電出貨排名易主,聯想奪得冠軍寶座
    提示:點擊上方"WitsView"↑可快速關注全球市場研究機構TrendForce集邦科技最新筆記本電腦出貨報告顯示,2016年第一季全球筆記本電腦出貨在市場進入淡季、渠道庫存需要時間消化之下,季衰退幅度達19%,來到3562萬臺,同比下滑7.3%。
  • 強制升級Windows 10之後,IE 11開始了..
    微軟將從2016年1月12日起停止對除IE11外舊版IE瀏覽器的支持,目的自然是鼓勵大家都趕快升級到Windows 10系統和Edge瀏覽器,至少升級到
  • LEO晚報 谷歌Allo本周上線:Messenger和Hangouts的升級改造
    科技界罕見發聲 Twitter CEO參與赦免斯諾登運動谷歌懸賞30萬美金尋找Nexus 6P和5X手機漏洞Google Allo本周上線:Messenger和Hangouts的升級改造谷歌懸賞30萬美金尋找Nexus 6P和5X手機漏洞
  • 2016筆記本推薦:性能VS輕薄
    筆記本在商務工作中的一大優勢,就是它的便攜性。隨著筆記本性能的普遍提高,我們已經基本不需要過多的犧牲便攜性來追求性能。
  • 筆記本廠商都哭了:蘋果連續6年霸佔最佳筆記本品牌位置!
    點擊上方藍字「電腦報」關注我們知名筆記本電腦雜
  • Win10完全解決:AMD修復幽靈漏洞變磚BUG
    1月初Spectre和Meltdown兩個漏洞禍亂全球造成AMD速龍、皓龍平臺出現無法啟動的故障
  • 朝鮮Linux系統Red Star OS 3.0 發現漏洞
    之前朝鮮被發現使用由 Linux 改造而來的紅星 Red Star OS,此事公開後,Red Star OS 3.0 引發了人們的濃厚興趣,有保安專家就發現它的漏洞。朝鮮Linux系統Red Star OS 3.0 安裝圖解 http://www.linuxidc.com/Linux/2015-01/111983.htmRed Star OS 3.0 的IOS鏡像下載見 http://www.linuxidc.com/Linux/2015-01/111490.htm這個漏洞發現在定義裝置管理器 udev
  • 郭明錤:光學屏下指紋將再成主流,超薄屏下指紋將退出市場
    雖然目前蘋果在旗艦iPhone上選擇了Face ID,但蘋果仍有在申請與屏下光學指紋相關的專利、此外,郭明錤的報告還指出,供應商新鉅科因屏下指紋產業結構與產品組合改善,該公司將自 2020年Q4開始轉虧為盈。
  • 出事了:iPhone 16G輕鬆升級128G,沒那麼簡單,也許...
    近段時間iPhone被內地山寨技術兵團攻陷,透過系統驗證漏洞,即可將記憶體由16GB「人手升級」至128GB,僅580元(人民幣)。
  • 美媒:制裁商飛影響美軍轟炸機升級,不想讓中國知道發動機漏洞
    美國空軍希望對B-52進行升級以增加數十年的服役期,包括安裝新的發動機。但是,該項目考慮使用的發動機之一被中國商飛用來為其ARJ21-700支線飛機提供動力。美國國防部制裁行動背後的理由是,中國可能對通用電氣公司的CF34發動機廣泛了解,包括其潛在的漏洞。
  • 【通訊】親愛的果粉聽我說,千萬不要更新ios8.2系統!否則...
    點擊【微商城】預存50元得春季家居\建材採購節VIP門票一張前幾天,蘋果公司召開了春季新品發布會,會上除了發布了全新的Mac筆記本電腦和價格昂貴的Apple Watch手錶外,更是發布了全新的IOS8.2系統。