Sebuah perusahaan keamanan telah menemukan beberapa kerentanan BIOS di notebook Lenovo
Life

Sebuah perusahaan keamanan telah menemukan beberapa kerentanan BIOS di notebook Lenovo

Ini bukan hari yang baik bagi perusahaan untuk mengetahui bahwa ia memiliki kerentanan keamanan. Terutama di laptop. Lenovo, tepatnya. Kabar baiknya adalah pabrikan PC telah mengeluarkan pembaruan keamanan untuk laptop Windows 10 dan 11 yang terpengaruh.

Menurut peneliti di perusahaan keamanan ESET, lebih dari selusin komputer Lenovo ditemukan memiliki UEFI yang lemah. Seburuk jenis kerentanan boot aman UEFI ini, itu berarti penyerang mungkin menginstal perangkat lunak berbahaya untuk mengubah pengaturan boot aman.

Untungnya, Lenovo telah menerbitkan penasihat keamanan tentang kerentanan dan cara kerjanya:

Kerentanan berikut dilaporkan di Lenovo Notebook BIOS.

CVE-2022-3430: Potensi kerentanan dalam driver Pengaturan WMI pada beberapa perangkat Notebook Lenovo konsumen dapat memungkinkan penyerang dengan hak istimewa yang lebih tinggi untuk mengubah pengaturan boot aman dengan memodifikasi variabel NVRAM.

CVE-2022-3431: Kerentanan potensial pada driver yang digunakan selama proses pembuatan pada beberapa perangkat Notebook Lenovo konsumen yang secara keliru tidak dinonaktifkan dapat memungkinkan penyerang dengan hak istimewa yang lebih tinggi untuk mengubah pengaturan boot aman dengan memodifikasi variabel NVRAM.

CVE-2022-3432: Potensi kerentanan pada driver yang digunakan selama proses pembuatan Ideapad Y700-14ISK yang tidak sengaja dinonaktifkan dapat memungkinkan penyerang dengan hak yang lebih tinggi untuk memodifikasi pengaturan boot aman dengan memodifikasi variabel NVRAM.

Ada langkah-langkah yang harus diambil untuk produk tertentu yang berjalan sebagai berikut:

Navigasikan ke situs dukungan Drivers & Software untuk produk Anda:

  1. Cari produk Anda berdasarkan nama atau jenis mesin.
  2. Klik Driver & Perangkat Lunak di panel menu kiri.
  3. Klik Pembaruan Manual untuk menelusuri berdasarkan jenis Komponen.
  4. Bandingkan versi perbaikan minimum untuk produk Anda dari tabel produk yang berlaku di bawah ini dengan versi terbaru yang diposting di situs dukungan.

Kekurangannya adalah CVE-2022-3432 tidak akan di-patch ke model Ideapad Y700-14ISK karena Lenovo tidak lagi mendukung notebook usang ini. Mereka yang memiliki laptop Lenovo lain yang terpengaruh harus memperbarui UEFI mereka sesegera mungkin. Semakin lama Anda menunggu untuk memperbaiki masalah ini, semakin Anda membiarkan diri Anda terbuka terhadap aktor jahat.

Apa pendapat Anda tentang kerentanan ini? Silakan bagikan pemikiran Anda di salah satu halaman media sosial yang tercantum di bawah ini. Anda juga dapat mengomentari halaman MeWe kami dengan bergabung dengan jejaring sosial MeWe. Pastikan untuk berlangganan saluran RUMBLE kami juga!

Terakhir Diperbarui pada 12 November 2022.

Dengan mengfungsikan information hk sebaik dapat jadi, tentunya ini sangat berfungsi sekali untuk para pemeran togel hongkong dimanapun https://cheval-toulouse.com/ Sebab bersama dengan bagan data hk https://versant-edition.com/ para pemeran hendak lebih ringan dalam membuat suatu perkiraan yang cermat. Dengan sedemikian itu para https://tor-decorating.com/ nyatanya hendak enteng memenangkan pasaran togel hongkong hari ini.