聯想ThinkPad系列電腦被曝多個安全漏洞

近日,安全公司IOActive在聯想系列計算機上發現安全漏洞,攻擊者可將電腦上的合法應用程序替換爲惡意的應用程序,並可遠程執行惡意指令。 IOActive的安全研究員在公告中詳細闡述了這三個漏洞,攻擊者可繞過聯想系統的應用程序完整性檢測,從而在聯想設備上執行惡意程序。 一、簽名驗證漏洞(CVE-2015-2233) 攻擊者可僞造一個證書授權,然後再用它創建一個代碼簽名證書(code-signing
相關文章
相關標籤/搜索