各单位(部门):
根据市委网信办预警通知,某些计算机主板BIOS中预置了一款由Absolute公司开发的防盗追踪软件Computrace,在计算机启动后,操作系统会静默安装该软件并向境外传输不明数据。该软件还可从计算机中远程获取用户文件,监控用户行为以及在未授权情况下下载安装不明程序。
该软件预置在多款型号的计算机BIOS芯片中,Computrace软件提供可用于远程控制的网络协议,无任何加密措施或认证就可以被远程服务器控制,该功能随开机启动,常驻用户计算机可远程获取计算机中用户文件、控制用户系统、监控用户行为,甚至可在未经授权的情况下自行下载安装未知功能的程序,有较大的安全隐患。
影响范围:联想、戴尔、苹果、微软、惠普、富士、东芝、松下、三星、华硕、宏碁等厂商部分便携式计算机、台式机、工作站。
鉴于软件漏洞危害和影响较大,请各单位高度重视,组织人员对在用的计算机进行排查,有发现预置Absolute公司软件的,请及时妥善处置(方法参考附件),尽快修补漏洞,及时消除安全隐患,提高安全防范能力。
信息技术中心咨询电话:023-42860220 梁老师
信息技术中心
2019年6月14日