Lenovo behebt drei Schwachstellen in Notebook-Firmware
Lenovo behebt drei weitere Sicherheitslücken in der Firmware seiner Notebooks. Über 70 Notebook-Modelle waren betroffen. Das ist bereits das zweite Mal in diesem Jahr, dass Sicherheitslücken dieser Art in Lenovo-Geräten gefunden wurde.
Mit dem neuen Firmware-Update behebt der chinesische Computerhersteller Lenovo weitere drei Schwachstellen im Unified Extensible Firmware Interface (UEFI). Die Bugs betreffen über 70 Notebook-Modelle von Lenovo, wie "The Register" berichtet. Im April dieses Jahres musste Lenovo bereits drei Sicherheitslücken derselben Art in über 100 Notebook-Modellen schliessen.
Forschende des Antivirensoftware-Herstellers Eset meldeten Lenovo die Sicherheitslücken. Lenovo teilte den Schwachstellen mittlerweilen die CVE-Nummern CVE-2022-1890, CVE-2022-1891, CVE-2022-1892 zu. Durch die CVE-Nummern werden die Schwachstellen eindeutig identifiziert und deren Ausbreitung verfolgt.
Alle drei Schwachstellen beziehen sich auf sogenannte Buffer-Overflow-Schwachstellen und bergen damit das Risiko, dass ein Angreifer mit lokalen Rechten in der Lage ist, "arbitrary Code" auszuführen, wie "The Register" weiter schreibt. Dadurch könne der Angreifer während des Boot-Prozesses wichtige Sicherheitsfunktionen deaktivieren. Der Schweregrad der Sicherheitslücken werde als mittel eingestuft.
Übrigens: Das US-amerikanische IT-Unternehmen Cloudflare wehrte im Juni eine DDoS-Attacke in Rekrordgrösse ab. Welches Botnet für den Angriff verwendet wurde, lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Vaultica baut Vertriebsteam in der Romandie aus
Nationalrat sagt Ja zu Hotline für Opfer von Cyberangriffen
Apple eröffnet Europas erstes Developer Center in Berlin
Sika ernennt Chief Digital & Information Officer
ETH-Studierende entwickeln vierarmigen Roboter für Raumstationen
Wie Unternehmen KI-Lösungen erfolgreich skalieren
Wie die Pro-AV-Branche KI und Nachhaltigkeit verbindet
Diese Telkos punkten mit günstigen Roaming-Kosten
LG lanciert E-Ink-Display für Innenräume