Frissíteni kell a Lenovo notebookjait
A Lenovo notebookjai kapcsán súlyos sebezhetőségekre derült fény, ezért mielőbb célszerű frissíteni az érintett hordozható számítógépeket.
Ahogy arról a múlt héten a Biztonságportál Prémium oldalain már beszámoltunk, a Lenovo három súlyos sérülékenységről adott hírt. Az UEFI kapcsán felmerült biztonsági rendellenességek jogosulatlan beavatkozásra adhatnak módot az operációs rendszer végrehajtási folyamataiba, és védelmi mechanizmusok (alkalmazások) megkerülését is lehetővé tehetik.
Az ESET biztonsági kutatói által feltárt sebezhetőségek azért is különösen veszélyesek, mert a számítógépek indítási folyamatainak korai szakaszában már kihasználhatóvá válhatnak kártékony kódok memóriába történő bejuttatására. Emellett a kiaknázásukkal az operációs rendszer védelmi funkciói, illetve a biztonsági alkalmazások még az elindulásuk előtt hatástalaníthatóvá válhatnak. Ez pedig védtelenné teheti a kompromittált számítógépeket a további károkozásokkal szemben.
Az érintett számítógépek:
- 100e 2nd Gen Notebook
- 100w Gen 3 Laptop
- 13w Yoga
- 14W Gen 2 Laptop
- 300e 2nd Gen Notebook
- 300w Gen 3 Laptop
- 500w Gen 3 Laptop
- 730S-13IML Laptop
- Flex 3
- Flex 5
- IdeaPad 1
- IdeaPad 3
- IdeaPad 5
- IdeaPad Flex 5
- Legion S7
- S145-14
- S540
- S940
- Slim 1
- ThinkBook 13s
- ThinkBook 14
- ThinkBook 15
- ThinkBook 16p G2
- V130
- V14
- V15
- Yoga 9
- Yoga C640
- Yoga C940
- Yoga S730
- Yoga S940
- Yoga Slim 7
A megfelelő frissítéseket a Lenovo már elérhetővé tette, így célszerű gondoskodni azok telepítéséről.
-
A Microsoft Edge két biztonsági hiba miatt kapott frissítést.
-
A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.
-
A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Tenable Nessus három biztonsági frissítést kapott.
-
Az Apache Hive fejlesztői egy biztonsági hibát javítottak.
-
A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.
-
A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.
-
A Python öt biztonsági hibajavítással lett gazdagabb.
-
A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.
-
A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat