23.04.2022
Lenovo patcht Sicherheitslücken in UEFI-Firmware
Experten des Antivirus Herstellers ESET entdeckten Sicherheitslücken im BIOS des Herstellers Lenovo. Betroffen sind Notebooks der Serie IdeaPads, Legion, Flex und Yoga-Notebooks. Die Sicherheitslücken ermöglichen Angreifern mit erhöhten Rechten die Ausführung von beliebigen Codes. Zwei weitere Sicherheitslücken nutzen potenzielle Schwachstellen in einem Treiber, diese wurden während dem Herstellungsprozess auf einigen Lenovo Notebooks verwendet. Durch einen Fehler wurden diese in das BIOS Image aufgenommen oder nicht deaktiviert. Lenovo hat die Sicherheitslücken bestätigt und entsprechend ein Patch bereitgestellt. Es wird empfohlen das Update sofort aufzuspielen. Über das Programm „Lenovo Vantage“ ist es möglich, die Firmware für sein jeweiliges Lenovo Notebook zu aktualisieren. Das Programm kann über den Microsoft Store heruntergeladen und installiert werden.
Mehr Informationen erhalten Sie unter folgendem link: https://www.computerbase.de/2022-04/lenovo-uefi-firmware-security-advisory/