Update manuell einspielen

Sicherheitslücke im Lenovo Solution Center

Uhr | Aktualisiert
von Christoph Grau

Im Lenovo Solution Center hat Trustwave eine Schwachstelle entdeckt. Unter Ausnutzung der Sicherheitslücke sollen Angreifer Geräte kapern können. Ein Update gibt es bereits.

(Quelle: Flickr/John Tann)
(Quelle: Flickr/John Tann)

Trustwave, ein US-Sicherheitsanbieter, hat eine Schwachstelle im Lenovo Solution Center gefunden. Wie das Portal ZDNet berichtet, ist die Software auf fast allen PCs, Notebooks und Tablets des chinesischen Herstellers vorinstalliert. Betroffen sind die Modellreihen Thinkpad, Thinkcenter, Thinkstation, Ideacenter und Ideapad. Über das Lenovo Solution Center lassen sich Sicherheitsfunktionen verwalten.

Über die entdeckte Lücke sollen Angreifer die Benutzerrechte ausweiten können. Damit liessen sich im Extremfall sogar ganze Geräte übernehmen, schreibt ZDNet weiter. Trustwave informierte Lenovo vorab über die Lücke. Das Unternehmen stellte bereits ein Sicherheits-Update bereit. Laut ZDNet wird dieses aber nicht automatisch eingespielt. Die Software müsse zunächst manuell gestartet werden, erst dann erfolge die Aktualisierung.

Webcode
8012