Честный компьютерный мастер - ваш знакомый компьютерщик
тел.(МТС Москва): +7-985-173-84-19
скажите, что случилось и спросите, что делать
Lenovo руткит
LSE автоматически загружает и устанавливает собственное программное обеспечение Lenovo.

Два года назад китайскому компьютерному гиганту Lenovo было запрещено поставлять технику западным секретным учреждениям после того, как ИБ-эксперты обнаружили уязвимости в аппаратном обеспечении и прошивке устройств производителя.

В начале нынешнего года на некоторых произведенных компанией Lenovo системах было выявлено предустановленное рекламное ПО Superfish, позволяющее среди прочего похищать конфиденциальные данные пользователей. К сожалению, на этом связанные с Lenovo инциденты не закончились.

Согласно многочисленным жалобам пользователей, китайская компания продала некоторые ноутбуки и персональные компьютеры, содержащие код, который использует скрытую функцию Windows (Windows Platform Binary Table) для того, чтобы загружать и устанавливать неустранимое ПО.

Часть кода, известного как Lenovo Service Engine (LSE), реализована в BIOS устройства. В случае, если Windows установлена, LSE автоматически загружает и устанавливает собственное программное обеспечение Lenovo. Процесс происходит во время того, как запускается Windows. Файлы операционной системы от Microsoft перезаписываются.

Наибольшее опасение, отмечает издание The Hacker News, вызывает то, что LSE загружает программное обеспечение, которое при каждой перезагрузке или включении питания обновляет драйверы, прошивку и предустановленные приложения, даже если пользователь их удалил.  

Стоит также отметить, что весной нынешнего года исследователи обнаружили уязвимость переполнения буфера в LSE, позволяющую повысить привилегии. С июня 2015 года Lenovo отказалась от использования Lenovo Service Engine при производстве. 

Lenovo опубликовала список компьютерных устройств, содержащих LSE. Со списком можно ознакомиться здесь.
источник



Компьютерная помощь рекомендует ознакомиться со списком устройств, с упоминаемым скрытым функционалом Lenovo Service Engine (LSE) и если так случилось, что Ваше устройство входит в данный перечень, настоятельно рекомендуется обновить BIOS в Вашем устройстве до последней ревизии, с надеждой на устранение подобного скрытого функционала, по заверениям из текста новости, что Lenovo отказалось от использования данного скрытого сервиса с июня 2015 года. Кроме этого, рекомендуется провести проверку компьютера на наличие активных вирусов и руткитов в системе. Доверить подобные работы возможно нашему сервису, если самостоятельное выполнение данных работ вызывает какие-либо затруднения или опасения за сохранность данных и работоспособности при выполнении.

Если Вы находите данную публикацию весьма полезной и познавательной, пожалуйста, проголосуйте за неё. Это поможет определять значимость материалов для дальнейших публикаций и сориентироваться другим посетителям.
4.7511111Рейтинг 4.75 (2 Голосов)

Добавить комментарий

Ваша безопасность

Проверка безопасности браузера
SurfPatrol
Онлайн-сервис и статус-баннер от компании "Positive Technologies" проведенной проверки безопасности Вашего браузера и компонентов на уязвимые, устаревшие версии и на возможность проникновения вирусов через данные уязвимости, при серфинге и посещении Интернет страниц на просторах сети. Пожалуйста, обратите внимание на статус проверки и заблаговременно проводите обновление компонентов, для обеспечения собственной безопасности от различных активных Интернет-угроз, вирусов, червей, баннеров, блокировщиков, шифраторов и прочих представителей Интернет-фауны.