Lenovo behebt drei Schwachstellen in Notebook-Firmware
Lenovo behebt drei weitere Sicherheitslücken in der Firmware seiner Notebooks. Über 70 Notebook-Modelle waren betroffen. Das ist bereits das zweite Mal in diesem Jahr, dass Sicherheitslücken dieser Art in Lenovo-Geräten gefunden wurde.

Mit dem neuen Firmware-Update behebt der chinesische Computerhersteller Lenovo weitere drei Schwachstellen im Unified Extensible Firmware Interface (UEFI). Die Bugs betreffen über 70 Notebook-Modelle von Lenovo, wie "The Register" berichtet. Im April dieses Jahres musste Lenovo bereits drei Sicherheitslücken derselben Art in über 100 Notebook-Modellen schliessen.
Forschende des Antivirensoftware-Herstellers Eset meldeten Lenovo die Sicherheitslücken. Lenovo teilte den Schwachstellen mittlerweilen die CVE-Nummern CVE-2022-1890, CVE-2022-1891, CVE-2022-1892 zu. Durch die CVE-Nummern werden die Schwachstellen eindeutig identifiziert und deren Ausbreitung verfolgt.
Alle drei Schwachstellen beziehen sich auf sogenannte Buffer-Overflow-Schwachstellen und bergen damit das Risiko, dass ein Angreifer mit lokalen Rechten in der Lage ist, "arbitrary Code" auszuführen, wie "The Register" weiter schreibt. Dadurch könne der Angreifer während des Boot-Prozesses wichtige Sicherheitsfunktionen deaktivieren. Der Schweregrad der Sicherheitslücken werde als mittel eingestuft.
Übrigens: Das US-amerikanische IT-Unternehmen Cloudflare wehrte im Juni eine DDoS-Attacke in Rekrordgrösse ab. Welches Botnet für den Angriff verwendet wurde, lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Bund und Schweizer Finanzsektor vertiefen ihre Zusammenarbeit für mehr Cybersicherheit

St. Galler Kantonalbank sucht Leiter Cybersecurity & IAM

Cyberkriminelle geben sich als Logistikdienstleister aus

Wie man mit einer Smartwatch einen Air Gap zunichte macht

Die Spring Party bringt die Westschweizer IT-Branche zusammen

Schwachstelle macht aus KI-Agenten gefährliche Plaudertaschen

Update: Berner Grosser Rat befürwortet Zentralisierung der Datenschutzbehörden

Möge der Saft wieder mit dir sein

Graubünden ernennt Leiterin der neuen Aufsichtsstelle Datenschutz
