Düzinelerce Lenovo modelinde tehlikeli güvenlik açıkları 

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Lenovo, onlarca dizüstü bilgisayar modelinde yine güvenlik açıklarıyla ilgili sorunlar yaşıyor. ESETResearch, güvenli UEFI Güvenli Önyüklemeyi atlamak için kullanılabilecek güvenlik açıkları keşfetti. Lenovo hemen tepki verdi ve yamalar sağlıyor. Güvenlik açıklarının şiddeti Yüksek!

ESETResearch, birkaç Lenovo dizüstü bilgisayarın UEFI ürün yazılımında 3 güvenlik açığı keşfetti ve bunları üreticiye bildirdi. Güvenlik açıkları, UEFI Güvenli Önyüklemenin devre dışı bırakılmasına veya fabrika varsayılan Güvenli Önyükleme veritabanlarının bir işletim sisteminden kolayca geri yüklenmesine olanak tanır. Çoktan bu yılın nisan ayında ve ayrıca yine eylülde Lenovo, dizüstü bilgisayarlardaki güvenlik açıklarını bildirmek zorunda kaldı. Bu güncellemeleri kaçırdıysanız, telafi etmelisiniz.

UEFI Güvenli Önyüklemedeki güvenlik açıkları

Lenovo, güvenlik açıkları hakkındaki bilgiler için ESET'e teşekkür etti ve hemen onlar için güncellemeler yaptı. Lenovo web sitesinde kullanıcılar tarafından kullanılabilirler. Birkaç düzine model etkilenir. Lenovo güvenlik açıklarını şu şekilde açıklıyor:

CVE-2022-3430

Bazı Lenovo dizüstü tüketici aygıtlarındaki WMI kurulum sürücüsündeki olası bir güvenlik açığı, yükseltilmiş bir saldırganın bir NVRAM değişkenini değiştirerek güvenli önyükleme ayarını değiştirmesine izin verebilir.

CVE-2022-3431

Üretim süreci sırasında bazı Lenovo dizüstü bilgisayar tüketici aygıtlarında kullanılan ve yanlışlıkla devre dışı bırakılmayan bir sürücüdeki olası bir güvenlik açığı, yükseltilmiş bir saldırganın bir NVRAM değişkenini değiştirerek güvenli önyükleme ayarını geçersiz kılmasına izin verebilir.

CVE-2022-3432

Ideapad Y700-14ISK'nin üretim sürecinde kullanılan ve yanlışlıkla devre dışı bırakılmayan bir sürücüdeki olası bir güvenlik açığı, yükseltilmiş bir saldırganın bir NVRAM değişkenini değiştirerek güvenli önyükleme ayarını geçersiz kılmasına izin verebilir.

Kim etkilenir, kim etkilenmez?

Lenovo, hangi modellerin hangi güvenlik açığından etkilendiğine ilişkin ayrıntılı bir liste sağlar. Bazen birkaç, bazen sadece bir tane var. IdeaPad 5, Lenovo Slim 7, Thinkbook, Yoga, Yoga Slim gibi iyi bilinen ürün serileri etkilenir. Güvenlik açıklarının önem derecesi yüksek olarak sınıflandırıldığından güncelleme tüm kullanıcılar için önerilir.

Daha fazlası Lenovo.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku