Notebook, server e desktop Lenovo con vulnerabilità del BIOS

Condividi post

ESET aveva già scoperto pericolose lacune di sicurezza UEFI nei notebook Lenovo ad aprile. La stessa Lenovo sta ora segnalando che consiglia di installare un nuovo firmware per oltre 500 modelli, poiché a volte ci sono lacune di sicurezza molto pericolose.

Lenovo deve abbassare nuovamente la testa e segnalare la presenza di molte vulnerabilità di sicurezza in varie versioni del BIOS dei propri dispositivi. Già dovuto qualche mese fa Lenovo per correggere le vulnerabilità rilevate da ESET in molte versioni UEFI BIOS. L'elenco attualmente pubblicato delle versioni del BIOS interessate è ancora piuttosto lungo. Oltre a PC desktop, notebook, workstation, storage e server, Lenovo elenca i problemi associati e consiglia gli aggiornamenti. L'elenco nomina più di 500 dispositivi!

Nuovo elenco di aggiornamenti del BIOS per settembre 2022

🔎 Lenovo nomina gli aggiornamenti di sicurezza per oltre 94953 dispositivi in ​​LEN-500 a settembre (Immagine: Lenovo).

Sul suo sito Web, Lenovo elenca varie raccomandazioni sulla sicurezza al seguente punto "Vulnerabilità di sicurezza del BIOS multi-vendor (settembre 2022)" (LEN-94953). Lenovo cita i seguenti rischi per il potenziale attacco: divulgazione di informazioni, escalation dei diritti, denial of service. Le vulnerabilità hanno una gravità Alta. Sono specificati i seguenti identificatori CVE: CVE-2021-28216, CVE-2022-40134, CVE-2022-40135, CVE-2022-40136, CVE-2022-40137.

Nell'elenco molto ampio, Lenovo elenca singolarmente i dispositivi interessati. Spiega inoltre in dettaglio quali dei CVE sono interessati. A volte tutte le vulnerabilità sono raccolte insieme, a volte ci sono solo una o due vulnerabilità. Ma non importa quale sia la vulnerabilità: gli aggiornamenti dovrebbero essere implementati il ​​più rapidamente possibile. Se non sei d'accordo con questo, troverai un collegamento a uno strumento di aggiornamento all'inizio della tabella.

Altro su Lenovo.com

 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più

Crittografia dei dati: maggiore sicurezza sulle piattaforme cloud

Le piattaforme online sono spesso bersaglio di attacchi informatici, come recentemente è successo a Trello. 5 suggerimenti per garantire una crittografia dei dati più efficace nel cloud ➡ Leggi di più