image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Outlook non si apre? Microsoft sta risolvendo il problema Outlook non si apre? Microsoft sta risolvendo il problema...
Immagine di Gmail in tilt! Caselle invase da email di spam Gmail in tilt! Caselle invase da email di spam...

Lenovo aggiorna centiania di PC per risolvere problemi di sicurezza

Lenovo ha da poco rilasciato nuovi aggiornamenti al BIOS per sistemare numerose falle di sicurezza su diversi modelli di computer.

Advertisement

Avatar di Gabriele Giumento

a cura di Gabriele Giumento

@Tom's Hardware Italia

Pubblicato il 15/09/2022 alle 16:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Diversi modelli di PC prodotti da Lenovo, facenti parte delle linee Desktop, All in One, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation e ThinkSystem, hanno da poco ricevuto un aggiornamento BIOS al fine di risolvere diverse di criticità di sicurezza. Queste includevano falle che avrebbero consentito ai malintenzionati di scalare i privilegi di sistema, per avere accesso ai dati personali ed eseguire anche codice malevolo.

I correttivi comprendono delle patch alle falle SMM (System Management Mode), una parte del firmware UEFI che consente di gestire funzionalità hardware di base e l'alimentazione di sistema. Una violazione all'SMM permetterebbe di accedere al sistema operativo, alla RAM e alle risorse di archiviazione, motivo per cui Intel e AMD hanno sviluppato dei sistemi che isolano questo componente, al fine di proteggere i dati personali degli utenti da attacchi informatici di basso livello.

lenovo-thinkpad-t15g-gen-2-227221.jpg

Di seguito l'elenco di vulnerabilità riportate nell'avviso di sicurezza emesso da Lenovo:

  • CVE-2021-28216: corretto un errore al puntatore del BIOS TianoCore EDK II, che avrebbe consentito l'esecuzione di codice malevolo e l'escalation dei privilegi di sistema.
  • CVE-2022-40134: corretta una falla relativa all'handler SMI per l'impostazione di una password del BIOS, con cui sarebbe stato possibile leggere dati dalla memoria SMM.
  • CVE-2022-40135: corretta una falla di vulnerabilità riguardante l'handler SMI della funzione Smart USB Protection, che avrebbe permesso di leggere la memoria SMM.
  • CVE-2022-40136: corretta una vulnerabilità relativa all'handler SMI utilizzato per la configurazione delle impostazioni della piattaforma WMI (Windows Management Instrumentation), con cui sarebbe stato possibile leggere i dati della memoria SMM.
  • CVE-2022-40137: overflow del buffer nell'handler SMI WMI, che avrebbe consentito l'esecuzione di codice arbitrario.
  • Miglioramenti di sicurezza del BIOS American Megatrends.

Lenovo aveva già iniziato a risolvere queste problematiche di sicurezza negli aggiornamenti al BIOS rilasciati nei mesi di luglio e agosto, mentre ulteriori patch sono previste per il rilascio a settembre e ottobre, con alcuni modelli che invece verranno aggiornati nel 2023. L'avviso di sicurezza di Lenovo include un elenco completo dei modelli interessati, riportante la versione BIOS più recente, che ne risolve le vulnerabilità, con i relativi link per il download. È anche possibile scaricare le nuove versioni del BIOS recandosi nel sito ufficiale Lenovo, cercando il proprio prodotto nella sezione Supporto e selezionando la scheda "Aggiornamento manuale".

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Gmail in tilt! Caselle invase da email di spam
7

Hardware

Gmail in tilt! Caselle invase da email di spam

#2
Project AGE 1000, il nuovo gioco di Dragon Ball è totalmente inaspettato
1

Videogioco

Project AGE 1000, il nuovo gioco di Dragon Ball è totalmente inaspettato

#3
Outlook non si apre? Microsoft sta risolvendo il problema
2

Hardware

Outlook non si apre? Microsoft sta risolvendo il problema

#4
Arriva il PC Linux tascabile: è il portatile definitivo?
1

Hardware

Arriva il PC Linux tascabile: è il portatile definitivo?

#5
ChatGPT ora pesca informazioni da uno dei posti peggiori della rete
3

Hardware

ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Gmail in tilt! Caselle invase da email di spam

Hardware

Gmail in tilt! Caselle invase da email di spam

Di Andrea Maiellano
Outlook non si apre? Microsoft sta risolvendo il problema

Hardware

Outlook non si apre? Microsoft sta risolvendo il problema

Di Andrea Maiellano
Arriva il PC Linux tascabile: è il portatile definitivo?

Hardware

Arriva il PC Linux tascabile: è il portatile definitivo?

Di Marco Pedrani
Ninkear M7: il mini PC AMD che punta su equilibrio e concretezza

Sponsorizzato

Ninkear M7: il mini PC AMD che punta su equilibrio e concretezza

Di Giulia Serena
ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

Hardware

ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.