Проблеми безпеки Lenovo

Деякі ноутбуки Lenovo мають серйозні проблеми з безпекою, які можуть дозволити хакерам змінити параметри завантаження та мікропрограму.

Lenovoперелічує понад 70 вразливостейна своєму веб-сайті. Нижче наведено декілька з них.

IDРезюме
CVE-2022-3430Уразливість драйвера установки WMI
CVE-2022-3431Уразливість налаштувань безпечного завантаження
CVE-2022-3432Уразливість параметрів завантаження Ideapad Y700-14ISK
CVE-2021-3971Уразливість драйвера UEFI
CVE-2021-3972Уразливість драйвера UEFI

На щастя, ви можете вирішити майже всі проблеми безпеки Lenovo та захистити свою конфіденційність в Інтернеті, встановивши останні оновлення мікропрограми з веб-сайту Lenovo.

Проте хакери не зупиняються на ноутбуках — ваш смартфон також може стати ціллю. Зловмисне програмне забезпечення, подібне до експлойтів Lenovo, може проникнути на ваш телефон через уразливості або замасковані програми.

Використовуйте Clario Anti Spy для сканування свого телефону на наявність прихованих загроз, щоб бути в безпеці.

Щоб запустити сканування шпигунського ПЗ на смартфоні, виконайте такі дії:

  1. Завантажити Clario Anti Spyна телефоні та підпишіться.
  2. ТоркнітьсяСканування шпигунського ПЗна панелі приладів, щоб почати сканування.
  3. Перегляньте позначені програми та дозволи після сканування.
  4. використанняПовторне скануваннящоб гарантувати відсутність загроз.
Кроки 2–3: відкрийте Clario Anti Spy > виберіть «Сканування шпигунських програм» > торкніть «Почати сканування» > «Перегляньте позначені програми та дозволи».

Ризик безпеки драйвера для користувачів ноутбуків Lenovo

Lenovo, як і багато інших великих виробників, у минулому стикалася з уразливістю драйверів. Наприклад, наприкінці 2021 року Lenovo виявила дві вразливості захисту даних, які були введені в образ BIOS деяких їхніх комп’ютерів.

Нижче ми пояснимо деякі ключові вразливості, а також пояснимо, як оновити та захистити свій ноутбук Lenovo.

Уразливості, пов'язані з BIOS в ноутбуках Lenovo

Багато вразливостей безпеки, з якими стикаються ноутбуки Lenovo, впливають на безпечний процес завантаження Уніфікованого розширюваного інтерфейсу мікропрограми (UEFI). Деякі приклади:

  • CVE-2021-3971 і CVE-2021-3972:Два (UEFI) драйвера, які мали використовуватися лише під час створення ноутбуків, але залишилися у мікропрограмі, дозволяючи хакерам встановлювати зловмисне програмне забезпечення під час завантаження системи.
  • CVE-2022-3430, CVE-2022-3431 і CVE-2022-3432:Уразливості BIOS ноутбука Lenovo, які дозволяють зловмисникам змінювати параметри безпечного завантаження.

Оновлення BIOS ноутбуків Lenovo

Щоб оновити ноутбук Lenovo та усунути ці вразливості, виконайте такі дії:

Рекомендуємо прочитати:10 найгірших програм для проблем конфіденційності

  1. Перейдіть на support.lenovo.com.
  2. ВиберітьПереглянути підтримку ПК, а потім скористайтеся панеллю пошуку, щоб знайти модель свого ноутбука.
  3. Натисніть наДрайвери та програмне забезпеченняна лівій панелі.
  4. ВиберітьВиберіть ДрайверипідОновлення вручну.
  5. Виконайте всі рекомендовані оновлення, починаючи з оновлень BIOS/UEFI.
Крок 1. Перейдіть на веб-сайт технічної підтримки Lenovo
Крок 2. Перейдіть на вкладку Драйвери та програмне забезпечення
Крок 3. Встановіть рекомендовані драйвери

Постраждалі моделі

Нижче наведено повний список моделей Lenovo, яких це стосується.Якщо ваш ноутбук є в цьому списку, рекомендуємо виконати наведені вище інструкції, щоб якомога швидше оновити мікропрограму. Якщо ви вже стали жертвою, ось що робити, якщо ваш комп’ютер зламали.

МодельУражений CVE-2022-3430Уражений CVE-2022-3431
Ноутбук D330-10IGL (ideapad)тактак
IdeaPad 5 Pro 16ARH7тактак
IdeaPad 5 Pro 16IAH7такНе впливає
IdeaPad Duet 3 10IGL5тактак
Lenovo Slim 7 16ARH7тактак
Lenovo ThinkBook 15p IMHтакНе впливає
Ноутбук S540-15IML (ideapad)Не впливаєтак
Slim 7 Pro 16ACH6 Laptop (IdeaPad)Не впливаєтак
Ноутбук Slim 7-14ARE05 (ideapad)такНе впливає
Ноутбук Slim 7-14IIL05 (ideapad)такНе впливає
Ноутбук Slim 7-14ITL05 (ideapad)такНе впливає
Ноутбук Slim 7-15IIL05 (ideapad)такНе впливає
Ноутбук Slim 7-15IMH05 (ideapad)такНе впливає
Ноутбук Slim 7-15ITL05 (ideapad)такНе впливає
Ноутбук ThinkBook 13x ITGтактак
Ноутбук ThinkBook 14 G2 AREтакНе впливає
Ноутбук ThinkBook 14 G2 ITLтакНе впливає
Ноутбук ThinkBook 14 G3 ACLтакНе впливає
Ноутбук ThinkBook 14 G3 ITLтакНе впливає
Ноутбук ThinkBook 14 G4 ABAтакНе впливає
ThinkBook 14 G4+ ARAтактак
Ноутбук ThinkBook 14 G4+ IAPтактак
ThinkBook 14p G3 ARHтакНе впливає
ThinkBook 14s Yoga ITLтакНе впливає
Ноутбук ThinkBook 15 G2 AREтакНе впливає
Ноутбук ThinkBook 15 G2 ITLтакНе впливає
Ноутбук ThinkBook 15 G3 ACLтакНе впливає
Ноутбук ThinkBook 15 G3 ITLтакНе впливає
Ноутбук ThinkBook 15 G4 ABAтакНе впливає
ThinkBook 15P G2 ITHтакНе впливає
ThinkBook 16 G4+ ARAтактак
Ноутбук ThinkBook 16 G4+ IAPтактак
ThinkBook 16p G3 ARHтакНе впливає
ThinkBook 16p NX ARHтактак
ThinkBook Plus G2 ITGтактак
ThinkBook Plus G3 IAPтактак
Ноутбук Yoga Creator 7-15IMH05 (ideapad)такНе впливає
Йога Дует 7-13IML05тактак
Yoga Duet 7-13ITL6тактак
Yoga Duet 7-13ITL6-LTEтактак
Yoga Slim 7 Carbon 13ITL5 (ideapad)Не впливаєтак
Ноутбук Yoga Slim 7 Pro 16ACH6 (IdeaPad)Не впливаєтак
Yoga Slim 7 Pro 16ARH7тактак
Ноутбук Yoga Slim 7-13ACN05 (ideapad)Не впливаєтак
Ноутбук Yoga Slim 7-13ITL05 (ideapad)Не впливаєтак
Ноутбук Yoga Slim 7-14ARE05 (ideapad)такНе впливає
Ноутбук Yoga Slim 7-14IIL05 (ideapad)такНе впливає
Ноутбук Yoga Slim 7-14ITL05 (ideapad)такНе впливає
Ноутбук Yoga Slim 7-15IIL05 (ideapad)такНе впливає
Ноутбук Yoga Slim 7-15IMH05 (ideapad)такНе впливає
Ноутбук Yoga Slim 7-15ITL05 (ideapad)такНе впливає
ideapad 5 Pro-16ACH6 LaptopНе впливаєтак
ideapad 5 Pro-16IHU6 LaptopНе впливаєтак
Ноутбук ideapad Creator 5-16ACH6Не впливаєтак

Чи безпечно Lenovo?

Усі ноутбуки, включно з Lenovo, потенційно можуть мати вразливість мікропрограми, яка дозволяє хакерам втручатися в роботу системи ще до завантаження операційної системи. Щоб забезпечити безпеку вбудованого програмного забезпечення, ви повинні постійно перевіряти та використовувати оновлення, які випускає Lenovo. Тим часом не забувайте використовуватиClario Anti Spyщоб захистити ваші пристрої від шпигунського програмного забезпечення.

Related Posts