Cập nhật bản vá lỗ hổng bảo mật cảm biến vân tay trên ThinkPad chạy Windows 7/8/8.1

Nếu anh em dùng những chiếc ThinkPad, ThinkStation và ThinkCentre có tích hợp cảm biến vân tay và đặc biệt là dùng Windows 7, 8, 8.1 thì anh em nên kiểm tra cập nhật để vá lỗ hổng bảo mật liên quan đến cảm biến này.

Cụ thể:

Phần mềm hỗ trợ cho cảm biến vân tay có tên Fingerprint Manager Pro của Lenovo tồn tại một lỗ hổng tiềm năng cho phép hacker đăng nhập vào máy sử dụng mật khẩu thông thường, qua mặt cảm biến vân tay và thậm chí giải mã các tài khoản người dùng đã được mã hóa trong Windows. Lenovo đã xác nhận sự hiện diện của lỗ hổng này trên Lenovo Fingerprint Manager Pro và cho biết dữ liệu nhạy cảm được lưu bởi phần mềm này bao gồm các tài khoản đăng nhập của người dùng trên Windows, dữ liệu vân tay đã được mã hóa bằng những thuật toán không đủ mạnh và có chứa một mẫu khẩu. Do đó hacker có thể truy xuất vào tất cả người dùng trên máy với quyền truy cập không phải admin trên hệ thống.
Tuy nhiên, lỗi hổng này chỉ có thể được khai thác tại chỗ, tức để hack qua lỗ hổng của phần mềm Fingerprint Manager Pro thì phải có sự can thiệp trực tiếp thay vì từ xa. Đến ngày 25 tháng 1 vừa qua thì Lenovo đã phát hành một bản cập nhật mang mã 8.01.87 để vá lỗ hổng này. Vì vậy anh em đang dùng ThinkPad có thể vào trang hỗ trợ của Lenovo để tải về hoặc tải tự động qua Lenovo Vantage. Dưới đây là những dòng máy bị ảnh hưởng:
  • ThinkPad L560;
  • ThinkPad P40 Yoga, P50s;
  • ThinkPad T440, T440p, T440s, T450, T450s, T460, T540p, T550, T560;
  • ThinkPad W540, W541, W550s;
  • ThinkPad X1 Carbon (20A7, 20A8), X1 Carbon (20BS, 20BT);
  • ThinkPad X240, X240s, X250, X260;
  • ThinkPad Yoga 14 (20FY), Yoga 460;
  • ThinkCentre M73, M72z, M78, M79, M83, M93, M93p, M93z;
  • ThinkStation E32, P300, P500, P700, P900.
Theo: Lenovo

TIN LIÊN QUAN

Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một

Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã

Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng

Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.

Lenovo bắt tay với LG hợp để tung ra thị trường tablet màn hình gập

Tuy nhiên, chưa rõ thiết bị mà Lenovo cùng LG đang phát triển sẽ chạy Android hay Windows. Trước đây, Lenovo đã từng cho ra nhiều mẫu tablet chạy Windows hơn là chạy Android.

Kiểm tra lỗ hổng Meltdown và Spectre, cập nhật BIOS và Windows

Chuyên gia bảo mật Steve Gibson - nhà sáng lập công ty bảo mật Gibson Research Corp đã phát triển một công cụ đơn giản để kiểm tra khả năng tấn công bảo mật trên máy tính dùng chip Intel với 2 lỗ hổng Meltdown và Spectre.

Các mạng Wi-Fi công cộng ẩn chứa rất nhiều nguy cơ không ngờ tới

Bạn nên cẩn trọng hơn với những mạng Wi-Fi công cộng không yêu cầu mật khẩu để truy cập bởi điều này tạo điều kiện rất thuận lợi để các hacker có thể đột nhập và đánh cắp dữ liệu trên thiết bị của bạn mà không gặp phải cản trở nào đáng kể. Do vậy,

Windows 10 sẽ cho phép sử dụng tài khoản Google để đăng nhập vào máy tính

Theo một chia sẻ từ trang công nghệ ChromeStory, một đoạn mã code 'khá đồ sộ' được tìm thấy trên Chromium Gerrit đã đề cập tới một nội dung gọi là 'Google Credential Provider for Windows.' Nội dung được đề cập này có 2 ý nghĩa và cả hai đều rất gây

Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.

THỦ THUẬT HAY

7 vấn dề thường xuyên gặp phải trong quá trình sử dụng máy tính

Cũng giống như cơ thể của một con người, đôi khi bạn chỉ cần bỏ qua một vài dấu hiệu thay đổi dù là nhỏ nhất đối với máy tính của mình, nó cũng có thể gây ra hậu quả nghiêm trọng quá trình sử dụng. Dưới đây là 7 lvấn đề

Mách bạn cách dùng Galaxy Watch4 phân tích thành phần cơ thể

Galaxy Watch4 là mẫu đồng hồ thông minh mới nhất nhà Samsung. Năm nay hãy này đã cập nhật thêm một số tính năng theo dõi và chăm sóc sức khỏe mới cho sản phẩm của mình. Nếu đang sở hữu thiết bị này bạn nên nắm rõ cách

Cách tra cứu chứng nhận tiêm vaccine mũi 2 trên thẻ Căn cước công dân

Bạn có thể tra cứu chứng nhận tiêm vaccine mũi 2 trên thẻ CCCD của mình qua ứng dụng VNEID để khai báo khi qua trạm kiểm dịch. Sau đây là cách tra cứu chứng nhận tiêm vaccine mũi 2 trên thẻ Căn cước công dân...

7 ứng dụng iOS trị giá 40 USD đang được miễn phí

Hôm nay, TCN xin gửi đến bạn đọc danh sách ứng dụng iOS đang được miễn phí trong thời gian ngắn. Nếu các bạn quan tâm hãy nhanh tay tải về trước khi tính phí trở lại. Lưu ý là một số app cần đổi ID Apple sang khu vực

Hướng dẫn khắc phục lỗi không thể gửi SMS hay kích hoạt chế độ iMessage trên iOS

Đôi khi trong quá trình sử dụng (thay đổi SIM) hoặc tiến hành nâng cấp và hạ cấp phiên bản iOS có thể phát sinh lỗi 'mất trung tâm tin nhắn', khiến cho bạn không thể gửi SMS hay kích hoạt chế độ iMessage trên thiết bị

ĐÁNH GIÁ NHANH

HP Envy 13 và Dell Ins 7460 - Cùng phân khúc cao cấp, ngoại hình đẹp, có gì nổi bật?

Đối với những chiếc laptop đa phương tiện có tầm giá ~20 triệu đồng, nhà sản xuất thường đầu tư nhiều hơn ở thiết kế với mục đích đem đến cho người dùng một sản phẩm không chỉ đẹp mà còn là một món “phụ kiện - trang

Cận cảnh Xiaomi CIVI – Smartphone hơn 9 triệu có camera selfie chụp ảnh cực đỉnh

Xiaomi vừa trình làng mẫu smartphone tầm trung mới có tên Xiaomi CIVI. Đây là mẫu điện thoại rất phù hợp cho các bạn trẻ, đặc biệt là phái nữ yêu thích chụp selfie. Các bạn cùng mình đi ngắm nhìn cận cảnh Xiaomi CIVI

Hyundai Grand i10 2021 - mới hơn, trẻ hơn, đỡ giống taxi hơn

Với hàng loạt những nâng cấp về thiết kế, cũng như bổ sung thêm trang bị, bản nâng cấp facelift 2021 mới thực sự đã khiến Hyundai Grand i10 trở nên mới mẻ hơn, tuy nhiên liệu đây đã phải là tất cả những gì người tiêu