奇客 联想更新笔记本固件修复允许禁用 UEFI 的漏洞

我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  
奇客 联想更新笔记本固件修复允许禁用 UEFI 的漏洞
「星期四」 Hello Thursday

联想更新笔记本固件修复允许禁用 UEFI 的漏洞

联想更新了 25 款笔记本电脑的固件,修复允许攻击者禁用 UEFI Secure Boot 然后安装恶意固件植入永久性后门的漏洞,受影响的笔记本型号包括 ThinkPads、Yoga Slims 和 IdeaPads。UEFI 位于主板的闪存芯片上,它是安全链的首个环节,它被感染了恶意代码是很难检测和移除,它会在系统一次次重新安装之后仍然存在。安全公司 ESET 的研究人员报告了三个漏洞 CVE-2022-3430、CVE-2022-3431 和 CVE-2022-3432。

https://support.lenovo.com/us/en/product_security/LEN-94952

WinterIsComing 发表于

2022年11月10日 23时08分

奇客 联想更新笔记本固件修复允许禁用 UEFI 的漏洞

随意打赏

提交建议
微信扫一扫,分享给好友吧。