联想ThinkPad系列电脑被曝多个安全漏洞

近日,安全公司IOActive在联想系列计算机上发现安全漏洞,攻击者可将电脑上的合法应用程序替换为恶意的应用程序,并可远程执行恶意指令。 IOActive的安全研究员在公告中详细阐述了这三个漏洞,攻击者可绕过联想系统的应用程序完整性检测,从而在联想设备上执行恶意程序。 一、签名验证漏洞(CVE-2015-2233) 攻击者可伪造一个证书授权,然后再用它创建一个代码签名证书(code-signing
相关文章
相关标签/搜索