联想近日发布公告称,旗下多款产品配套的指纹识别功能存在严重的安全漏洞,官方已经发布更新予以修复。联想在公告中解释说,联想指纹扫描管理软件Fingerprint Manager Pro会存储一些敏感数据,包括Windows登陆凭证和指纹数据,但使用的是弱算法加密,其中包含一个硬编码密码,只要安装这个指纹扫描管理软件,即便没有管理员访问权限,也可以让任何人可以登陆系统。
该漏洞影响ThinkPad、ThinkCentre、ThinkStation三大系列接近40款不同型号的产品,具体如下:
- ThinkPad L560
- ThinkPad P40 Yoga、P50s
- ThinkPad T440、T440p、T440s、T450、T450s、T460、T540p、T550、T560
- ThinkPad W540、W541、W550s
- ThinkPad X1 Carbon (20A7/20A8)、X1 Carbon (20BS/20BT)
- ThinkPad X240、X240s、X250、X260
- ThinkPad Yoga 14(20FY)、Yoga 460
- ThinkCentre M73、M73z、M78、M79、M83、M93、M93p、M93z
- ThinkStation E32、P300、P500、P700、P900
操作系统波及Windows 7、Windows 8、Windows 8.1 32/64位版,Windows 10因为已经原生支持指纹读取,不再需要配套软件,所以不受影响。
最新的Fingerprint Manager Pro 8.01.87版本软件已经修复此漏洞,建议联想用户赶紧下载升级。
-
联想
+关注
关注
3文章
2720浏览量
64461 -
指纹识别
+关注
关注
43文章
1753浏览量
104450
发布评论请先 登录
怎么通过UART1对指纹识别模块的控制
秒级唤醒指纹识别模块方案
新品 | Unit Fingerprint2,高性能指纹识别传感器单元
行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
Docker生产环境安全配置指南
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
超声波指纹模组灵敏度飞升!低温纳米烧结银浆立大功
如何维护i.MX6ULL的安全内核?
如何利用iptables修复安全漏洞
【版本控制安全简报】Perforce Helix Core安全更新:漏洞修复与国内用户支持
微软Outlook曝高危安全漏洞
OTA软件升级管理系统
RK3568国产芯教学实验箱:指纹识别实战案例

联想多款产品指纹识别功能存在严重的安全漏洞,任何人可以登陆系统,官方已经发布更新予以修复
评论