Lenovo behebt drei Schwachstellen in Notebook-Firmware
Lenovo behebt drei weitere Sicherheitslücken in der Firmware seiner Notebooks. Über 70 Notebook-Modelle waren betroffen. Das ist bereits das zweite Mal in diesem Jahr, dass Sicherheitslücken dieser Art in Lenovo-Geräten gefunden wurde.
Mit dem neuen Firmware-Update behebt der chinesische Computerhersteller Lenovo weitere drei Schwachstellen im Unified Extensible Firmware Interface (UEFI). Die Bugs betreffen über 70 Notebook-Modelle von Lenovo, wie "The Register" berichtet. Im April dieses Jahres musste Lenovo bereits drei Sicherheitslücken derselben Art in über 100 Notebook-Modellen schliessen.
Forschende des Antivirensoftware-Herstellers Eset meldeten Lenovo die Sicherheitslücken. Lenovo teilte den Schwachstellen mittlerweilen die CVE-Nummern CVE-2022-1890, CVE-2022-1891, CVE-2022-1892 zu. Durch die CVE-Nummern werden die Schwachstellen eindeutig identifiziert und deren Ausbreitung verfolgt.
Alle drei Schwachstellen beziehen sich auf sogenannte Buffer-Overflow-Schwachstellen und bergen damit das Risiko, dass ein Angreifer mit lokalen Rechten in der Lage ist, "arbitrary Code" auszuführen, wie "The Register" weiter schreibt. Dadurch könne der Angreifer während des Boot-Prozesses wichtige Sicherheitsfunktionen deaktivieren. Der Schweregrad der Sicherheitslücken werde als mittel eingestuft.
Übrigens: Das US-amerikanische IT-Unternehmen Cloudflare wehrte im Juni eine DDoS-Attacke in Rekrordgrösse ab. Welches Botnet für den Angriff verwendet wurde, lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Apple schliesst bereits ausgenutzte Sicherheitslücke in Dynamic Link Editor
Phisher ködern mit Gratisangebot nach gefälschter Galaxus-Umfrage
Spam macht 2025 fast die Hälfte des E-Mail-Verkehrs aus
Wie die SCSD 2026 digitale Souveränität sichtbar, vergleichbar und erlebbar machen
ISE 2026: Deshalb sollte die AV-Branche IT-Sicherheit stärker fokussieren
Wie Cyberkriminelle KI-Assistenten missbrauchen
Update: Bund überarbeitet revidierte Überwachungsverordnungen
Gefälschte KI-Extensions spähen 260'000 Chrome-User aus
Wie "Subscription Bombing" Sicherheitswarnungen verdeckt