Ноутбуки, сервери, настільні ПК Lenovo з уразливістю BIOS

Поділіться публікацією

ESET вже виявила небезпечні прогалини в безпеці UEFI у ноутбуках Lenovo у квітні. Сама Lenovo зараз повідомляє, що рекомендує інсталювати нове мікропрограмне забезпечення для понад 500 моделей, оскільки іноді існують дуже небезпечні прогалини в безпеці.

Lenovo змушена знову опустити голову і повідомити про наявність багатьох вразливостей безпеки в різних версіях BIOS своїх пристроїв. Вже довелося кілька місяців тому Lenovo виправить уразливості, виявлені ESET у багатьох версіях UEFI BIOS. Наразі опублікований список версій BIOS, на які впливає проблема, знову досить довгий. Окрім настільних ПК, ноутбуків, робочих станцій, сховищ і серверів, Lenovo перераховує пов’язані проблеми та рекомендує оновлення. У списку названо понад 500 пристроїв!

Новий список оновлень BIOS на вересень 2022 року

🔎 Lenovo називає оновлення безпеки для понад 94953 пристроїв у LEN-500 у вересні (Зображення: Lenovo).

На своєму веб-сайті Lenovo перераховує різні рекомендації щодо безпеки в наступному пункті «Уразливості системи безпеки BIOS від багатьох виробників (вересень 2022)» (LEN-94953). Lenovo називає такі ризики потенційної атаки: розкриття інформації, розширення прав, відмова в обслуговуванні. Уразливості мають високий рівень серйозності. Вказано такі ідентифікатори CVE: CVE-2021-28216, CVE-2022-40134, CVE-2022-40135, CVE-2022-40136, CVE-2022-40137.

У дуже великому списку Lenovo перелічує пристрої, на які впливає проблема, окремо. У ньому також детально пояснюється, на які з CVE впливає. Іноді всі вразливості зібрані разом, іноді є лише одна або дві вразливості. Але незалежно від того, яка вразливість: оновлення слід впроваджувати якомога швидше. Якщо ви не згодні з цим, ви знайдете посилання на інструмент оновлення на початку таблиці.

Більше на Lenovo.com

 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі