Фирма IOActive, занимающаяся вопросами безопасности, обнаружила в системе обновлений ПО на ноутбуках Lenovo серьезную уязвимость. Она позволяет хакерам обходить проверку валидности и подменять программы Lenovo вирусами, которыми можно управлять удаленно.
Пользователи ноутбуков Lenovo могут подцепить вирусы в общественных местах, для этого им достаточно запустить процесс обновления программ через открытую точку доступа (например, в кафе). Злоумышленник может создать поддельный сертификат и установить вместо программ Lenovo вредоносное ПО. Эта уязвимость присутствует в Lenovo System Update версии 5.6.0.27 и ниже.