Une vulnérabilité a été identifiée dans IBM Lenovo ThinkVantage System Update, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur présente au niveau de la validation des certificats SSL utilisés pour établir des connexions avec le serveur de mise à jour, ce qui pourrait permettre à un attaquant de compromettre un système vulnérable en incitant un utilisateur à se connecter à un serveur malicieux (e.g. via l'usurpation des DNS) et provoquer le téléchargement et l'exécution d'un fichier binaire arbitraire.
Crédit Vulnérabilité découverte par Derek Callaway (Security Objectives).