Lenovo-Notebooks, Server, Desktops mit BIOS-Sicherheitslücken

Beitrag teilen

Bereits im April hatte ESET gefährliche UEFI-Sicherheitslücken in Lenovo-Notebooks entdeckt. Nun meldet Lenovo selbst, dass es die Installation einer neuen Firmware bei über 500 Modellen empfiehlt, da es teils hoch gefährliche Sicherheitslücken gibt.

Lenovo muss schon wieder das Haupt senken und das Vorhandensein vieler Sicherheitslücken in diversen BIOS-Versionen ihrer Geräte melden. Bereits vor ein ein paar Monaten musste Lenovo die Sicherheitslücken patchen die ESET in vielen UEFI-BIOS-Versionen gefunden hatte. Die aktuell veröffentlichte Liste der betroffenen BIOS-Versionen ist wieder recht lang. So zählt Lenovo neben Desktop-PC, Notebooks, Workstations, Storage, Server auf und nennt die dazugehörigen Probleme und empfiehlt Update. Die Liste nennt dabei über 500 Geräte!

Neue BIOS-Update-Liste für September 2022

🔎 Lenovo nennt im LEN-94953 im September Security-Updates für über 500 Geräte (Bild: Lenovo).

Auf seiner Webseite führt Lenovo unter folgenden Punkt “Multi-Vendor BIOS Security Vulnerabilities (September 2022)” verschiedene Sicherheitsempfehlungen auf (LEN-94953). Für den potentiellen Angriff nennt Lenovo folgende Risiken: Offenlegung von Informationen, Rechteausweitung, Denial-of-Service. Die Sicherheitslücken haben den Schweregrad “Hoch”. Als CVE-Kennungen werden angegeben: CVE-2021-28216, CVE-2022-40134, CVE-2022-40135, CVE-2022-40136, CVE-2022-40137.

In der sehr umfangreichen Liste führt Lenovo die betroffenen Geräte einzeln auf. Dort wird auch genau erklärt, welche der CVEs betroffen sind. Teilweise sind alle Schwachstellen auf einmal versammelt, teilweise sind nur ein oder zwei Schwachstellen vorhanden. Aber egal um welche Schwachstelle es sich handelt: die Updates sollten so schnell, wie möglich umgesetzt werden. Wer damit nicht klarkommt, findet zum Beginn der Tabelle einen Link zu einem Update-Tool.

Mehr bei Lenovo.com

 

Passende Artikel zum Thema

Cybersecurity-Plattform mit Schutz für 5G-Umgebungen

Cybersecurity-Spezialist Trend Micro stellt seinen plattformbasierten Ansatz zum Schutz der ständig wachsenden Angriffsfläche von Unternehmen vor, einschließlich der Absicherung von ➡ Weiterlesen

Datenmanipulation, die unterschätzte Gefahr

Jedes Jahr erinnert der World Backup Day am 31. März aufs Neue daran, wie wichtig eine aktuelle und leicht zugängliche ➡ Weiterlesen

Drucker als Sicherheitsrisiko

Die Flotte der Drucker von Unternehmen wird zunehmend zum blinden Fleck und birgt enorme Probleme für deren Effizienz und Sicherheit. ➡ Weiterlesen

Der AI Act und seine Folgen beim Datenschutz

Mit dem AI Act ist das erste Gesetz für KI abgesegnet und gibt Herstellern von KI-Anwendungen zwischen sechs Monaten und ➡ Weiterlesen

Windows Betriebssysteme: Fast zwei Millionen Rechner gefährdet

Für die Betriebssysteme Windows 7 und  8 gibt es keine Updates mehr. Das bedeutet offene Sicherheitslücken und damit lohnende und ➡ Weiterlesen

KI auf Enterprise Storage bekämpft Ransomware in Echtzeit

Als einer der ersten Anbieter integriert NetApp künstliche Intelligenz (KI) und maschinelles Lernen (ML) direkt in den Primärspeicher, um Ransomware ➡ Weiterlesen

DSPM-Produktsuite für Zero Trust Data Security

Data Security Posture Management – kurz DSPM – ist entscheidend für Unternehmen, um Cyber Resilience gegenüber der Vielzahl sich ständig ➡ Weiterlesen

Datenverschlüsselung: Mehr Sicherheit auf Cloud-Plattformen

Online-Plattformen sind häufig Ziel von Cyberangriffen, so wie kürzlich Trello. 5 Tipps sorgen für eine wirksamere Datenverschlüsselung in der Cloud ➡ Weiterlesen