当前位置:主页>资 讯>安全动态>

Duo Labs:五大厂商的笔记本预装软件存在重大安全隐患

根据Duo Labs周二公布的一项调查结果,来自五大热门PC制造商的笔记本电脑,仍然存在着“开箱即有”的安全漏洞。作为Duo Security下属的研究机构,Duo Labs指出宏碁、华硕、戴尔、惠普、联想的笔记本电脑,全都预装了软件更新工具,但它们均包含了至少一个可被黑客轻松利用的重大安全漏洞。Duo Labs一共发现了12个不同的OEM软件漏洞。
 


 

原始设备制造商(OEM)们提供的,包括了产品注册和30天免费试用在内的一些预装软件。

鉴于用户几乎用不到,它们通常又被称作bloatware(臃肿的/不必要的软件)。然而除了多余的软件,预装的系统中还总是充斥着安全薄弱的链接。

Duo Labs在周二的一篇博客文章中写到:黑客们无需太复杂的成熟度,即可轻松利用起这种程度的漏洞。其发现这类软件的更新很不及时,而人们很少、或者第一时间并不知道它们是干嘛的。

PC制造商们未能给这些更新工具打好安全基础,一旦问题发生,这些软件就从“恼人”变得“危险”起来了。Duo Labs已向各OEM厂商知会了这一消息,并且得到了一定的反馈。

惠普已经修复了高危的漏洞,联想也将发布一个软件更新(以移除所有笔记本上有漏洞的软件),不过两家公司均未回复CNET的置评请求。

在Duo Labs报告之前,戴尔已经发布了一个安全更新并修复了许多问题。宏碁和华硕也已经确认了漏洞,但暂未发布修复方案,也没有立即置评。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软发现自我复制的勒索程序

微软发现自我复制的勒索程序

微软通过其恶意软件保护中心,发现一种新类型的勒索程序,具有自我复制能力,并从一台...[详细]

Duo Labs:五大厂商的笔记本预装软件存在重

Duo Labs:五大厂商的笔记本预装软件存在重大安全隐患

根据Duo Labs周二公布的一项调查结果,来自五大热门PC制造商的笔记本电脑,仍然存在着...[详细]

Tumblr遭遇数据泄露 6000多万名用户受波及

Tumblr遭遇数据泄露 6000多万名用户受波及

据外媒报道,早在2013年,也就是被雅虎收购之前,Tumblr就已经是一起数据泄露事件的受...[详细]

微信特大赌博案破获:发红包诱骗入群,每天

微信特大赌博案破获:发红包诱骗入群,每天押注30余万

微信发红包诱骗他人入群,以彩票开奖结果为注,每天押注多达30余万元,一个13人的网络...[详细]

伪基站诈骗又出新花样:冒充宣传部,送现金

伪基站诈骗又出新花样:冒充宣传部,送现金/电脑

昨日上午,广州市公安局反电信诈骗中心连续接到全市各区多名群众举报,称收到10657301...[详细]

返回首页 返回顶部