image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Modder cinesi raddoppiano la VRAM delle RTX 5080 Modder cinesi raddoppiano la VRAM delle RTX 5080...
Immagine di Con Nano Banana potete tutti creare foto incredibili Con Nano Banana potete tutti creare foto incredibili...

Lenovo aggiorna centiania di PC per risolvere problemi di sicurezza

Lenovo ha da poco rilasciato nuovi aggiornamenti al BIOS per sistemare numerose falle di sicurezza su diversi modelli di computer.

Advertisement

Avatar di Gabriele Giumento

a cura di Gabriele Giumento

@Tom's Hardware Italia

Pubblicato il 15/09/2022 alle 16:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Diversi modelli di PC prodotti da Lenovo, facenti parte delle linee Desktop, All in One, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation e ThinkSystem, hanno da poco ricevuto un aggiornamento BIOS al fine di risolvere diverse di criticità di sicurezza. Queste includevano falle che avrebbero consentito ai malintenzionati di scalare i privilegi di sistema, per avere accesso ai dati personali ed eseguire anche codice malevolo.

I correttivi comprendono delle patch alle falle SMM (System Management Mode), una parte del firmware UEFI che consente di gestire funzionalità hardware di base e l'alimentazione di sistema. Una violazione all'SMM permetterebbe di accedere al sistema operativo, alla RAM e alle risorse di archiviazione, motivo per cui Intel e AMD hanno sviluppato dei sistemi che isolano questo componente, al fine di proteggere i dati personali degli utenti da attacchi informatici di basso livello.

lenovo-thinkpad-t15g-gen-2-227221.jpg

Di seguito l'elenco di vulnerabilità riportate nell'avviso di sicurezza emesso da Lenovo:

  • CVE-2021-28216: corretto un errore al puntatore del BIOS TianoCore EDK II, che avrebbe consentito l'esecuzione di codice malevolo e l'escalation dei privilegi di sistema.
  • CVE-2022-40134: corretta una falla relativa all'handler SMI per l'impostazione di una password del BIOS, con cui sarebbe stato possibile leggere dati dalla memoria SMM.
  • CVE-2022-40135: corretta una falla di vulnerabilità riguardante l'handler SMI della funzione Smart USB Protection, che avrebbe permesso di leggere la memoria SMM.
  • CVE-2022-40136: corretta una vulnerabilità relativa all'handler SMI utilizzato per la configurazione delle impostazioni della piattaforma WMI (Windows Management Instrumentation), con cui sarebbe stato possibile leggere i dati della memoria SMM.
  • CVE-2022-40137: overflow del buffer nell'handler SMI WMI, che avrebbe consentito l'esecuzione di codice arbitrario.
  • Miglioramenti di sicurezza del BIOS American Megatrends.

Lenovo aveva già iniziato a risolvere queste problematiche di sicurezza negli aggiornamenti al BIOS rilasciati nei mesi di luglio e agosto, mentre ulteriori patch sono previste per il rilascio a settembre e ottobre, con alcuni modelli che invece verranno aggiornati nel 2023. L'avviso di sicurezza di Lenovo include un elenco completo dei modelli interessati, riportante la versione BIOS più recente, che ne risolve le vulnerabilità, con i relativi link per il download. È anche possibile scaricare le nuove versioni del BIOS recandosi nel sito ufficiale Lenovo, cercando il proprio prodotto nella sezione Supporto e selezionando la scheda "Aggiornamento manuale".

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Vaccini mRNA, individuata l’origine dell’infiammazione
1

Scienze

Vaccini mRNA, individuata l’origine dell’infiammazione

#2
Nel 2026 in molti perderanno il lavoro, secondo Geoffrey Hinton

Business

Nel 2026 in molti perderanno il lavoro, secondo Geoffrey Hinton

#3
Con Nano Banana potete tutti creare foto incredibili
9

Hardware

Con Nano Banana potete tutti creare foto incredibili

#4
Identificato l’anello mancante dell’oceano profondo
1

Scienze

Identificato l’anello mancante dell’oceano profondo

#5
Il ritorno dell’hypervisor leggero: semplicità e controllo nella nuova era della virtualizzazione
4

Business

Il ritorno dell’hypervisor leggero: semplicità e controllo nella nuova era della virtualizzazione

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Con Nano Banana potete tutti creare foto incredibili
9

Hardware

Con Nano Banana potete tutti creare foto incredibili

Di Andrea Ferrario
Modder cinesi raddoppiano la VRAM delle RTX 5080
6

Hardware

Modder cinesi raddoppiano la VRAM delle RTX 5080

Di Antonello Buzzi
Navi 21, possibili difetti strutturali su RX 6800 e 6900 XT
2

Hardware

Navi 21, possibili difetti strutturali su RX 6800 e 6900 XT

Di Antonello Buzzi
La carenza di RAM frena la ripresa del mercato PC
8

Hardware

La carenza di RAM frena la ripresa del mercato PC

Di Antonello Buzzi
Un tasto alla volta, ti innamorerai di questa tastiera scontata

Offerte e Sconti

Un tasto alla volta, ti innamorerai di questa tastiera scontata

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.