Varnostna ranljivost Lenovo izpostavlja 36TB občutljivih informacij

Lenovo je popravil varnostno ranljivost

Lenovo je nedavno priznal veliko varnostno ranljivost (CVE-2019-6160) in jo označil za zelo resno. Ta ranljivost je obstajala v pomnilniških napravah, priključenih na omrežje.

Na žalost je izkoriščanje na koncu razkrilo podatke tisočih uporabnikov s shranjevalnimi napravami Lenovo-EMC. Raziskovalci varnosti, ki so preučevali vpliv, so razkrili, da je pomanjkljivost varnosti povzročila 36TB podatkov.

A Poročilo o navpični strukturi izjavil, da je bilo 36TB podatkov shranjenih v približno 13.000 datotekah s preglednicami.

Raziskovalci so uporabili iskalnik za internetno povezane naprave z imenom Shodan za odkrivanje uhajanja podatkov. Nadaljnje študije so pokazale, da je bilo v indeksu približno 3.030.106 datotek.

Te datoteke so vsebovale ogromno občutljivih finančnih podrobnosti, kot so finančni podatki in podatki o kreditnih karticah.

Lenovo je na hitro izdal popravek

Velik učinek tega varnostnega izkoriščanja je prisilil Lenovo, da je izdal svetovanje. Proizvajalec strojne opreme je potrdil, da gre za varnostno napako vdelane programske opreme, ki lahko povzroči uhajanje podatkov.

Nekatere naprave za shranjevanje omogočajo nepooblaščenim uporabnikom dostop do vaših zasebnih datotek. Napadalci lahko zlahka najdejo ranljive naprave in prodrejo v podatke, shranjene na teh napravah.


Namestite eno od teh orodij za preprečevanje vdorov, da hekerjem preprečite, da bi dobili vaše podatke.


Preiskave so nadalje razkrile dejstvo, da je število prizadetih naprav LenovoEMC NAS ali Iomega več kot 5.114.

Predvsem je večina teh prizadetih naprav dosegla svoj rok uporabe. To pomeni, da Lenovo uporabnikom ne zagotavlja več uradne podpore.

Zdaj namestite najnovejše posodobitve vdelane programske opreme

Ekipa varnostne platforme za aplikacije WhiteHat je preverila ugotovitve in o ranljivosti obvestila Lenovo. Lenovo se je hitro odzval na zadevo in umaknil prizadete zastarele različice.

Podjetje je izdalo tudi ustrezen obliž. Takojšen odziv je bil ključnega pomena, da lahko stranke še naprej uporabljajo naprave za shranjevanje Lenovo.

Lenovo je lastnikom prizadetih naprav priporočil, da prenesejo in namestijo najnovejšo posodobitev vdelane programske opreme. Kot previdnostni ukrep ne smete uporabljati naprav za shranjevanje v nezaupnih internetnih omrežjih.

Strokovnjaki so Lenovo cenili, da je sprejel potrebne ukrepe. Menijo, da bi morala temu slediti tudi druga podjetja.

POVEZANE OBJAVE:

  • Kršitev podatkov Microsoftovega strežnika v oblaku razkriva milijonske podatke
  • 5 najboljših programov za odkrivanje kršitev zasebnosti za varovanje vaših podatkov v letu 2019
  • 5 večfaktorskih programov za preverjanje pristnosti za zaščito podatkov v letu 2019
Microsoft Edge bolje blokira phishing napade kot Chrome

Microsoft Edge bolje blokira phishing napade kot ChromeSpletna VarnostGoogle Chrome

Se spopadate s trenutnim brskalnikom? Nadgradite na boljšega: OperaZaslužite si boljši brskalnik! 350 milijonov ljudi dnevno uporablja Opera, polno izkušnjo navigacije z različnimi vgrajenimi paket...

Preberi več
Ali lahko aplikacije VPN vdrejo v vas? Kako izbrati varnega ponudnika VPN?

Ali lahko aplikacije VPN vdrejo v vas? Kako izbrati varnega ponudnika VPN?VpnSpletna Varnost

Ena najbolj perečih zadev pri namestitvi aplikacije VPN je, da ponudniku stoodstotno zaupate svoje osebne podatke in zasebni internetni promet.Večina ponudnikov VPN-jev bi lahko prek svojih aplikac...

Preberi več
Izboljšana varnost v oblaku, 5G in pametnejša Cortana prihajajo v sistem Windows 10

Izboljšana varnost v oblaku, 5G in pametnejša Cortana prihajajo v sistem Windows 10Microsoft 365Microsoft AzureSpletna Varnost

Microsoft je napovedal večletno sodelovanje z AT&T, da bi bolje oblikoval tehnološko prihodnost.Ogromno partnerstvo med tema velikanoma bo v prihodnosti močno vplivalo na razvoj sistema Windows...

Preberi več