लेनोवो नोटबुक, सर्वर, डेस्कटॉप BIOS कमजोरियों के साथ

शेयर पोस्ट

ईएसईटी ने अप्रैल में लेनोवो नोटबुक में खतरनाक यूईएफआई सुरक्षा अंतराल की खोज की थी। लेनोवो अब खुद रिपोर्ट कर रहा है कि यह 500 से अधिक मॉडलों के लिए नए फर्मवेयर स्थापित करने की सिफारिश करता है, क्योंकि कभी-कभी अत्यधिक खतरनाक सुरक्षा अंतराल होते हैं।

लेनोवो को फिर से सिर नीचा करना पड़ा और अपने उपकरणों के विभिन्न BIOS संस्करणों में कई सुरक्षा कमजोरियों की उपस्थिति की रिपोर्ट की। कुछ महीने पहले ही करना पड़ा लेनोवो कई यूईएफआई BIOS संस्करणों में ईएसईटी द्वारा पाई गई कमजोरियों को दूर करने के लिए. प्रभावित BIOS संस्करणों की वर्तमान में प्रकाशित सूची फिर से काफी लंबी है। डेस्कटॉप पीसी, नोटबुक, वर्कस्टेशन, स्टोरेज और सर्वर के अलावा, लेनोवो संबंधित समस्याओं को सूचीबद्ध करता है और अपडेट की सिफारिश करता है। सूची में 500 से अधिक उपकरणों के नाम हैं!

सितंबर 2022 के लिए नई BIOS अद्यतन सूची

🔎 लेनोवो ने सितंबर में LEN-94953 में 500 से अधिक उपकरणों के लिए सुरक्षा अपडेट का नाम दिया (चित्र: Lenovo)।

अपनी वेबसाइट पर, लेनोवो निम्नलिखित बिंदु "मल्टी-वेंडर BIOS सुरक्षा भेद्यता (सितंबर 2022)" (LEN-94953) के तहत विभिन्न सुरक्षा अनुशंसाओं को सूचीबद्ध करता है। लेनोवो संभावित हमले के लिए निम्नलिखित जोखिमों का हवाला देता है: सूचना का प्रकटीकरण, अधिकारों में वृद्धि, सेवा से इनकार। कमजोरियों में उच्च की गंभीरता होती है। निम्नलिखित सीवीई पहचानकर्ता निर्दिष्ट हैं: सीवीई-2021-28216, सीवीई-2022-40134, सीवीई-2022-40135, सीवीई-2022-40136, सीवीई-2022-40137।

बहुत व्यापक सूची में, लेनोवो अलग-अलग प्रभावित उपकरणों को सूचीबद्ध करता है। यह विस्तार से यह भी बताता है कि कौन से सीवीई प्रभावित हैं। कभी-कभी सभी कमजोरियां एक साथ इकट्ठी हो जाती हैं, कभी-कभी केवल एक या दो कमजोरियां होती हैं। लेकिन कोई फर्क नहीं पड़ता कि भेद्यता क्या है: अद्यतनों को जितनी जल्दी हो सके लागू किया जाना चाहिए। यदि आप इससे सहमत नहीं हैं, तो आपको तालिका के आरंभ में एक अपडेट टूल का लिंक मिलेगा।

Lenovo.com पर अधिक

 

विषय से संबंधित लेख

5जी वातावरण की सुरक्षा के साथ साइबर सुरक्षा मंच

साइबर सुरक्षा विशेषज्ञ ट्रेंड माइक्रो ने सुरक्षा सहित संगठनों की लगातार बढ़ती हमले की सतह की सुरक्षा के लिए अपने प्लेटफ़ॉर्म-आधारित दृष्टिकोण का खुलासा किया है ➡ और अधिक पढ़ें

डेटा हेरफेर, कम करके आंका गया खतरा

हर साल, 31 मार्च को विश्व बैकअप दिवस अद्यतन और आसानी से सुलभ बैकअप के महत्व की याद दिलाता है। ➡ और अधिक पढ़ें

सुरक्षा जोखिम के रूप में प्रिंटर

कॉर्पोरेट प्रिंटर बेड़े तेजी से एक अंध स्थान बनते जा रहे हैं और उनकी दक्षता और सुरक्षा के लिए भारी समस्याएं पैदा कर रहे हैं। ➡ और अधिक पढ़ें

एआई अधिनियम और डेटा सुरक्षा के लिए इसके परिणाम

एआई अधिनियम के साथ, एआई के लिए पहले कानून को मंजूरी दे दी गई है और एआई अनुप्रयोगों के निर्माताओं को छह महीने से लेकर छह महीने के बीच का समय दिया गया है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

जीरो ट्रस्ट डेटा सुरक्षा के लिए डीएसपीएम उत्पाद सुइट

डेटा सुरक्षा स्थिति प्रबंधन - संक्षेप में डीएसपीएम - कंपनियों के लिए भीड़ के खिलाफ साइबर लचीलापन सुनिश्चित करने के लिए महत्वपूर्ण है ➡ और अधिक पढ़ें

डेटा एन्क्रिप्शन: क्लाउड प्लेटफ़ॉर्म पर अधिक सुरक्षा

ऑनलाइन प्लेटफ़ॉर्म अक्सर साइबर हमलों का निशाना बनते हैं, जैसे हाल ही में ट्रेलो। 5 युक्तियाँ क्लाउड में अधिक प्रभावी डेटा एन्क्रिप्शन सुनिश्चित करती हैं ➡ और अधिक पढ़ें