联想发布BIOS固件升级 修复部分电脑安全漏洞

简介:

昨日,联想发布固件升级,修复了旗下某些设备的BIOS问题,原本该漏洞可让黑客获得对桌面计算机或笔记本的控制权。在联想的新闻稿中,联想特别催促消费用户进行BIOS的手动升级,此后的更多联想机型默认出厂时即修复此漏洞。

联想发布BIOS固件升级 修复部分电脑安全漏洞

这项漏洞源于包含了联想称之为Lenovo Service Engine(LSE,联想服务引擎)特性的BIOS固件,实际上也就是采用了微软的一项Windows机制,此特性存在于不少面向消费用户的PC产品上,此问题最早是由独立安全研究人员Roel Schouwenberg指出的。

在和Schouwenberg的合作下,联想与微软的确发现,此程序可被黑客利用,包含了“缓冲区溢出攻击以及针对联想测试服务器的攻击连接”。针对这一发现,微软近期已发布更新版安全指导(点击这里查看,位于第10页)。

“联想对LSE的采用并不符合现有新指导原则,因此LSE不会再安装至联想系统之上。强烈推荐消费用户采用新BIOS固件升级系统,该固件可禁用或移除此特性。”

此外,联想也专门发布了帮助用户进行升级的介绍,想了解自己所用的联想设备是否受到影响,可点击这里查看。


作者:佚名

来源:51CTO

相关文章
|
Linux Windows
lenovo thinkpad t460s升级bios版本,造成opensuse linux 引导丢失修复
lenovo thinkpad t460s升级bios版本,造成opensuse linux 引导丢失修复 原来的eps分区还在的,只是boot manager中的efi引导选项被清除了。
2107 0
|
5月前
|
安全 定位技术 数据安全/隐私保护
电脑BIOS密码的设置与修改方法
电脑BIOS密码的设置与修改方法
366 2
|
存储 IDE 安全
各种电脑bios图解中文教程(超级详细的BIOS设置大全图解)
各种电脑bios图解中文教程(超级详细的BIOS设置大全图解)
7672 0
|
安全 数据安全/隐私保护 Windows
如何设置、修改电脑BIOS模式的密码?
本文介绍设置、修改Windows电脑BIOS模式密码的具体方法~
1166 1
如何设置、修改电脑BIOS模式的密码?
|
安全 Linux 数据安全/隐私保护
计算机BIOS的简单设置(要安装Linux需关闭Security Boot选项)
计算机BIOS的简单设置(要安装Linux需关闭Security Boot选项)
541 0
计算机BIOS的简单设置(要安装Linux需关闭Security Boot选项)
|
监控 安全
Win系统 - BIOS设置中找不到U盘选项该怎么办?
Win系统 - BIOS设置中找不到U盘选项该怎么办?
332 0
Win系统 - BIOS设置中找不到U盘选项该怎么办?
BIOS里如何设置U盘启动?硬盘怎么设置第一启动项?
查找您当前使用的主板品牌或笔记本品牌的U盘启动快捷键,然后重启电脑。(选择热键前,请先插入启动U盘) (注意:苹果笔记本,开机/重启时按住“option”键[即Alt键]不放,进入选择启动方式。有些笔记本得加上FN键)
1324 0

相关实验场景

更多