Według Trustwave podatność dotyczy Lenovo Solution Center – oprogramowania, które umożliwia m.in. zarządzanie funkcjami bezpieczeństwa. Błąd pozwala na nieautoryzowane poszerzenie uprawnień użytkownika, w efekcie napastnik może nawet przejąć całkowitą kontrolę nad systemem i uruchomić złośliwe oprogramowanie. Solution Center jest preinstalowany na komputerach i tabletach z serii ThinkPad, ThinkCenter, ThinkStation, IdeaCenter i IdeaPad z Windows 7 i późniejszymi 'okienkami’. Problem dotyczy więc wielu milionów użytkowników.

Lenovo zostało poinformowane o niebezpieczeństwie przez Trustwave. Wypuściło aktualizację Solution Center. Więcej informacji o aktualizacji można znaleźć tutaj.

Na początku ub.r. głośno było o preinstalowanym w komputerach Lenovo oprogramowaniu Superfish. Podatność aplikacji umożliwiała przechwycenie szyfrowanych połączeń.