Komoly biztonsági rés marad javítatlan a Lenovo és Intel eszközökben, miközben a Lenovo új gamer tabletet dob piacra

Öt évig rejtve maradt egy súlyos biztonsági rés, amely a Lenovo és az Intel eszközeit is érinti, és a hiba javítására már nem is kerül sor, miközben a Lenovo új gamer táblagépet mutatott be.

Egy komoly sérülékenységet azonosítottak, amely éveken át rejtve maradt, és a Lenovo és az Intel egyes eszközeiben is fellelhető. A Binarly kiberbiztonsági vállalat jelentése szerint ezekben az eszközökben a hiba már nem kerül kijavításra.

A probléma forrása a Lighttpd nevű nyílt forráskódú webszerverben található, amelyet számos technológiai termék firmware komponenseiben használnak. A sérülékenységet még 2018-ban fedezték fel, amely távolról kihasználható, és lehetővé teszi a kiberbűnözők számára, hogy hozzáférjenek biztonsági adatokhoz.

A Lighttpd fejlesztői ugyan javították a hibát a saját kódjukban, de nem adtak ki hozzá CVE-azonosítót, így a Lighttpd-t használó vállalatok nem tudták a sebezhetőséget javítani. Az Ars Technika megjegyzi, hogy a Lighttpd szoftvert széles körben alkalmazzák, többek között az American Megatrends International által szállított firmware-szoftverekben is.

A támogatási ciklus lejárta miatt bizonyos hardverek esetében a hiba már nem orvosolható, ami rávilágít az elavult, már nem támogatott eszközök használatának kockázataira. A gyártók gyakran hagyják figyelmen kívül a korábbi termékeiket néhány év elteltével.

Bár a jelenlegi sérülékenység önmagában nem jelent közvetlenül súlyos veszélyt, az első lépés lehet egy komolyabb támadás megindításához.

Mindeközben a Lenovo, amely a globális PC piac jelentős részét birtokolja, egy új gamer táblagépet jelentett be, amely júniustól lesz elérhető hazánkban. A Legion Tab névre keresztelt eszköz 8,8 hüvelykes QHD+ kijelzővel, Android operációs rendszerrel, Qualcomm Snapdragon 8+ Gen 1 processzorral, 12 gigabájt LPDDR5X memóriával és 256 gigabájt beépített háttértárral érkezik, amely microSD kártyával tovább bővíthető (1 TB). A táblagép hűtéséről a Legion ColdFront: Vapor technológia gondoskodik.

A gamer táblagép három teljesítményfokozattal rendelkezik: a Beast mód, a Balanced és az Energy Saving, amelyek az erőforrásigényes programoktól a hétköznapi használaton át az üzemidő maximalizálásáig terjednek. A Legion Tab 7,6 milliméter vékony és 350 gramm súlyú, 144 Hz-es képfrissítésű PureSight kijelzővel, 2560 x 1600 pixeles felbontással és maximum 500 nit fényerővel büszkélkedhet. A kijelző haptikus rendszerrel is fel van szerelve a még intenzívebb játékélmény érdekében.

Az akkumulátor kapacitása 6550 milliamperóra, 45 wattos töltést támogat, és a Qualcomm Quick Charge 3.03 technológiával ellátott USB-C porton keresztül tölthető. A táblagép DisplayPort 1.4 támogatással is rendelkezik, így külső kijelző is csatlakoztatható hozzá. A Legion Tab további csatlakozási lehetőségei közé tartozik a második USB-C port, a három csatornás Wi-Fi 6E és a Bluetooth 5.3.