BIOS の脆弱性がある Lenovo ノートブック、サーバー、デスクトップ

投稿を共有する

ESET は、500 月に Lenovo ノートブックで危険な UEFI セキュリティ ギャップをすでに発見していました。 Lenovo 自体は現在、非常に危険なセキュリティ ギャップが存在する場合があるため、XNUMX を超えるモデルに新しいファームウェアをインストールすることを推奨していると報告しています。

Lenovo は再び頭を下げ、デバイスのさまざまな BIOS バージョンに多くのセキュリティ脆弱性が存在することを報告する必要があります。 数ヶ月前にすでにしなければならなかった Lenovo は、ESET が多くの UEFI BIOS バージョンで発見した脆弱性にパッチを適用します. 影響を受ける BIOS バージョンの現在公開されているリストは、やはり非常に長いものです。 デスクトップ PC、ノートブック、ワークステーション、ストレージ、およびサーバーに加えて、Lenovo は関連する問題をリストし、更新を推奨します。 リストには 500 を超えるデバイスが含まれています。

2022 年 XNUMX 月の新しい BIOS 更新リスト

🔎 Lenovo は、94953 月に LEN-500 で XNUMX を超えるデバイスのセキュリティ アップデートを発表しました (画像: Lenovo)。

Lenovo の Web サイトでは、「マルチベンダー BIOS セキュリティの脆弱性 (2022 年 94953 月)」(LEN-2021) というポイントの下に、さまざまなセキュリティの推奨事項がリストされています。 Lenovo は、潜在的な攻撃について次のリスクを挙げています: 情報の開示、権利のエスカレーション、サービス拒否。 脆弱性の重大度は高です。 次の CVE 識別子が指定されています: CVE-28216-2022、CVE-40134-2022、CVE-40135-2022、CVE-40136-2022、CVE-40137-XNUMX。

非常に広範なリストで、Lenovo は影響を受けるデバイスを個別にリストします。 また、どの CVE が影響を受けるかについても詳しく説明します。 すべての脆弱性が集まっている場合もあれば、XNUMX つまたは XNUMX つの脆弱性しかない場合もあります。 しかし、脆弱性が何であれ、更新はできるだけ早く実装する必要があります。 これがうまくいかない場合は、表の先頭に更新ツールへのリンクがあります。

詳細は Lenovo.com をご覧ください

 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む