Lenovo-Notebooks, Server, Desktops mit BIOS-Sicherheitslücken

Beitrag teilen

Bereits im April hatte ESET gefährliche UEFI-Sicherheitslücken in Lenovo-Notebooks entdeckt. Nun meldet Lenovo selbst, dass es die Installation einer neuen Firmware bei über 500 Modellen empfiehlt, da es teils hoch gefährliche Sicherheitslücken gibt.

Lenovo muss schon wieder das Haupt senken und das Vorhandensein vieler Sicherheitslücken in diversen BIOS-Versionen ihrer Geräte melden. Bereits vor ein ein paar Monaten musste Lenovo die Sicherheitslücken patchen die ESET in vielen UEFI-BIOS-Versionen gefunden hatte. Die aktuell veröffentlichte Liste der betroffenen BIOS-Versionen ist wieder recht lang. So zählt Lenovo neben Desktop-PC, Notebooks, Workstations, Storage, Server auf und nennt die dazugehörigen Probleme und empfiehlt Update. Die Liste nennt dabei über 500 Geräte!

Neue BIOS-Update-Liste für September 2022

🔎 Lenovo nennt im LEN-94953 im September Security-Updates für über 500 Geräte (Bild: Lenovo).

Auf seiner Webseite führt Lenovo unter folgenden Punkt “Multi-Vendor BIOS Security Vulnerabilities (September 2022)” verschiedene Sicherheitsempfehlungen auf (LEN-94953). Für den potentiellen Angriff nennt Lenovo folgende Risiken: Offenlegung von Informationen, Rechteausweitung, Denial-of-Service. Die Sicherheitslücken haben den Schweregrad “Hoch”. Als CVE-Kennungen werden angegeben: CVE-2021-28216, CVE-2022-40134, CVE-2022-40135, CVE-2022-40136, CVE-2022-40137.

In der sehr umfangreichen Liste führt Lenovo die betroffenen Geräte einzeln auf. Dort wird auch genau erklärt, welche der CVEs betroffen sind. Teilweise sind alle Schwachstellen auf einmal versammelt, teilweise sind nur ein oder zwei Schwachstellen vorhanden. Aber egal um welche Schwachstelle es sich handelt: die Updates sollten so schnell, wie möglich umgesetzt werden. Wer damit nicht klarkommt, findet zum Beginn der Tabelle einen Link zu einem Update-Tool.

Mehr bei Lenovo.com

 

Passende Artikel zum Thema

SIEM-Lösung mit mehr Automatisierung

Mit dem Motto weniger Routine, dafür mehr Automatisierung hat Kaspersky seine SIEM-Lösung um neue Funktionen erweitert. Schnellere Bedrohungserkennung, mehr Automatisierung und ➡ Weiterlesen

Drei Viertel der Opfer von Ransomware zahlen Lösegeld

Eine internationale Umfrage unter 900 IT- und Security-Verantwortlichen zeigt, dass 83 Prozent der Unternehmen im vergangenen Jahr Ziel von Ransomware-Angriffen ➡ Weiterlesen

Risiken für SaaS-Daten durch Cyberangriffe

Statista zufolge nutzen 70 Prozent der Unternehmen mit bis zu 500 Mitarbeitern SaaS beziehungsweise auf Cloud-Computing basierende Anwendungssoftware. Insgesamt haben ➡ Weiterlesen

Narrative Angriffe: Falsche Fakten, echte Folgen

Die Gefahr ist diffus und schwer greifbar: Während sich Unternehmen zunehmend in der komplexen Landschaft von Cyberangriffen zurechtfinden müssen, erweisen ➡ Weiterlesen

Sichere digitale Identität sichert digitales Vertrauen

Durch eine dezentrale Public Key-Infrastruktur (PKI) bringen Unternehmens unterschiedliche Verfahren zur Anwendung. Eine zentrale Nachverfolgung der Zertifizierungen findet nicht statt. ➡ Weiterlesen

TotalAI-Plattform: Schwachstellenbewertung von KI-Workloads

Die neue Lösung TotalAI ermöglicht eine ganzheitliche Erkennung und Schwachstellenbewertung von KI-Workloads, um Datenlecks, Injektionsprobleme und Modelldiebstahl zu erkennen. Die ➡ Weiterlesen

Microsoft 365 Backup Storage optimiert Datensicherheit

Ein weiterer Cybersicherheitsanbieter integriert Microsoft 365 Backup Storage in seine Cloud-Plattform. Damit lassen sich Backups kostengünstig überwachen und verwalten sowie ➡ Weiterlesen

Cyberversicherung: Beratung hilft, versicherungsfähig zu werden

Um eine Cyberversicherung abzuschließen, müssen Unternehmen nachweisen, dass sie entsprechende Sicherheitsvorkehrungen getroffen haben. Für viele ist das eine Herausforderung. Adlon ➡ Weiterlesen