La vulnérabilité de sécurité de Lenovo expose 36 To d'informations sensibles
Table des matières:
Vidéo: Restoration a destroyed 20-year-old LENOVO laptop | Rebuild and restore LENOVO laptops 2024
Lenovo a récemment reconnu une vulnérabilité de sécurité majeure (CVE-2019-6160) et l'a classée comme un exploit de haute gravité. Cette vulnérabilité existait dans les périphériques de stockage connectés au réseau.
Malheureusement, l'exploit a fini par exposer les données de milliers d'utilisateurs dotés de périphériques de stockage Lenovo-EMC. Les chercheurs en sécurité qui ont étudié l'impact ont révélé que la faille de sécurité avait entraîné des fuites de données de 36 To.
Un rapport sur la structure verticale indiquait que les données de 36 To étaient stockées dans environ 13 000 feuilles de calcul.
Les chercheurs ont utilisé un moteur de recherche pour les appareils connectés à Internet appelé Shodan pour découvrir les fuites de données. D'autres études ont révélé qu'environ 3 030 106 dossiers figuraient dans l'index.
Ces fichiers contenaient une quantité énorme de détails financiers sensibles tels que des détails financiers et des informations de carte de crédit.
Lenovo a rapidement publié le correctif
L'impact important de cet exploit de sécurité a obligé Lenovo à émettre un avis. Le fabricant du matériel a confirmé qu'il s'agissait d'une faille de sécurité du microprogramme pouvant entraîner des fuites de données.
Certains périphériques de stockage permettent aux utilisateurs non autorisés d'accéder à vos fichiers privés. Les attaquants peuvent facilement trouver des périphériques vulnérables et pénétrer dans les données stockées sur ces périphériques.
Installez l'un de ces outils anti-piratage pour empêcher les pirates de mettre la main sur vos données.
Les enquêtes ont en outre révélé que le nombre de périphériques LenovoEMC NAS ou Iomega affectés dépassait 5 114 personnes.
Notamment, la plupart de ces appareils concernés ont atteint leur échéance de fin de vie. Cela signifie que Lenovo ne fournit plus de support officiel aux utilisateurs.
Installer les dernières mises à jour du firmware maintenant
Une équipe de WhiteHat Application Security Platform a vérifié les résultats et informé Lenovo de la vulnérabilité. Lenovo n'a pas tardé à réagir et a retiré les versions obsolètes concernées.
La société a également publié un correctif correspondant. La réponse rapide était cruciale pour que les clients puissent continuer à utiliser les périphériques de stockage Lenovo.
Lenovo a recommandé aux propriétaires des périphériques concernés de télécharger et d'installer la dernière mise à jour du microprogramme. Par mesure de précaution, vous ne devez pas utiliser vos périphériques de stockage sur des réseaux Internet non fiables.
Les experts ont apprécié Lenovo pour avoir pris les mesures nécessaires. Ils pensent que d’autres entreprises devraient faire de même.
Le dernier correctif de sécurité de Dell concerne une vulnérabilité récemment détectée dans le matériel de l'entreprise
Les ordinateurs portables de Dell ne sont pas aussi gênants que ceux de Lenovo, par exemple, mais la société souhaite s'assurer que tous les défauts potentiels sont éliminés. De cette manière, Dell a publié une nouvelle mise à jour pour les logiciels spécialisés sur ses ordinateurs, qui supprimera une faille de sécurité récemment découverte dans son système de gestion globale Sonicwall. Selon divers rapports de…
Hotspot shield vpn corrige une vulnérabilité révélant des informations utilisateur
L'un des principaux rôles d'un service VPN est de protéger la confidentialité des utilisateurs. De nombreuses entreprises se battent pour collecter autant de données utilisateur que possible et ce fait est une préoccupation majeure pour les utilisateurs d’Internet et de la technologie. En conséquence, beaucoup ont décidé d'installer un logiciel VPN sur leurs ordinateurs afin de…
Le problème de sécurité de Netgear expose 10 000 routeurs au piratage de mots de passe
Le moment est venu de mettre à jour sérieusement le micrologiciel de votre routeur Netgear après que la société de sécurité Trustwave a découvert une nouvelle vulnérabilité laissant au moins 10 000 routeurs exposés au piratage de mots de passe. La faille dans 31 modèles de routeur Netgear expose le cybercriminel Web du périphérique aux cyber-attaquants. La question de la sécurité vient à point nommé…