Lenovo : encore une faille dans un logiciel préinstallé

Le par  |  7 commentaire(s)
Lenovo Yoga C630 WOS 01

Après avoir été pointé du doigt pour installer des spywares sur ses PC, Lenovo fait à nouveau face aux critiques : certains logiciels installés par défaut comprennent des failles jugées critiques.

Les fabricants de PC adorent imposer leurs propres solutions logicielles, souvent négociées au fil de partenariats avec les éditeurs. Et si Lenovo était face à un véritable scandale suite aux logiciels espions installés par défaut sur ces PC il y a quelques années, la marque n'a pas retenu de grande leçon de son expérience.

Lenovo Miix 630 01

Ainsi, Lenovo faisait déjà face à des problèmes de vulnérabilité dans certains logiciels imposés par défaut, et c'est à nouveau le cas.

Le logiciel Lenovo Solution Center est aujourd'hui pointé du doigt par les chercheurs en sécurité de PenTestPartners. La solution logicielle de Lenovo installée depuis 2011 sur les ordinateurs de bureau sous Windows de la marque comporte ainsi une faille de sécurité (CVE-2019-6177) jugée critique.

La faille permettrait à des pirates d'obtenir des privilèges système dans le but d'exécuter du code arbitraire sur la machine hôte. Lenovo a déjà indiqué ne pas souhaiter déployer de correctif puisque le logiciel est arrivé en fin de support en novembre 2018. A la place, la marque recommande simplement de supprimer le logiciel en question et de le remplacer par Lenovo Vantage ou Lenovo Diagnostics... En espérant qu'une autre faille ou malware ne soit pas repérée dans ces logiciels prochainement...

Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #2076304
Lenovo conseille donc de remplacer un bloatware inutile et dangereux par d'autres bloatwares tout aussi inutiles et sûrement aussi dangereux... Merci les gars, là vous êtes au top de la vanne!
Le #2076325
Kiriito a écrit :

Lenovo conseille donc de remplacer un bloatware inutile et dangereux par d'autres bloatwares tout aussi inutiles et sûrement aussi dangereux... Merci les gars, là vous êtes au top de la vanne!


Boatwares inutile pour toi, moi, et tous les propriétaires de PC mais surement pas pour Lenovo.....
Le #2076326
Marsou a écrit :

Kiriito a écrit :

Lenovo conseille donc de remplacer un bloatware inutile et dangereux par d'autres bloatwares tout aussi inutiles et sûrement aussi dangereux... Merci les gars, là vous êtes au top de la vanne!


Boatwares inutile pour toi, moi, et tous les propriétaires de PC mais surement pas pour Lenovo.....


Merci de cette déduction captain Obvious
Le #2076335
Jamais eu confiance, de toutes façons...
Le #2076355
J'ai un portable Lenovo depuis environ un an et la première chose que j'ai faite c'est une installation propre de W10.
Je n'ai pas de logiciels Lenovo sur mon Lenovo
Le #2076359
Tout le monde sait qu'avec ou sans bloatwares Lenovo c'est du caca
Le #2076452
Roro747 a écrit :

Tout le monde sait qu'avec ou sans bloatwares Lenovo c'est du caca


C'est pas faux, mais je ne l'ai pas payé bien cher.
J'ai remplacé le HD par un SSD (ça ramait grave) et ça me suffit pour ce que j'en fais, simple portable utilisé quand je ne suis pas chez moi.
Mais près d'une prise électrique quand même car, entre autres, la batterie a une autonomie lamentable
Suivre les commentaires
Poster un commentaire
Anonyme
Anonyme