Mới đây, Lenovo – nhà sản xuất máy tính nổi tiếng tại xứ sở tỷ dân đã vừa ra một lời cảnh báo tới người dùng về một lỗ hổng BIOS nguy hiểm, ảnh hưởng đến các thiết bị thuộc mọi dòng máy khác nhau gồm Desktop, All in One, laptop Legion, ThinkPad,…
Danh sách chi tiết các lỗ hổng bảo mật
Theo đó, nếu như lỗ hổng bảo mật này bị khai thác, tin tặc có thể chiếm được nhiều thông tin cá nhân quan trọng, leo thang đặc quyền cùng một vài trường hợp khác, có thể tùy ý cài các đoạn mã độc vào thiết bị người dùng.
Danh sách các lỗ hổng bảo mật gồm:
- CVE-2021-28216: Lỗi con trỏ trong TianoCore EDK II BIOS, lỗi này sẽ cho phép tin tặc có thể tự do chiếm đặc quyền hệ điều hành và cài mã độc.
- CVE-2022-40134: Lỗ hổng rò rỉ thông tin trong SMI Set Bios Password SMI Handler, cho phép tin tặc đọc được bộ nhớ SMM.
- CVE-2022-40135: Lỗ hổng rò rỉ thông tin trong Smart USB Protection SMI Handler, cho phép tin tặc đọc được bộ nhớ SMM.
- CVE-2022-40136: Lỗ hổng rò rỉ thông tin trong SMI Handle, có tác dụng cấu hình cài đặt nền tảng qua WMI, cho phép tin tặc đọc được bộ nhớ SMM.
- CVE-2022-40137: Tràn bộ nhớ đệm trong WMI SMI Handler, cho phép tin tặc tự do cài mã độc.
Nếu như bạn đọc đang thắc mắc SMM là gì thì hiểu đơn giản SMM là một phần quan trọng trong UEFI firmware, có vai trò chính là cung cấp các chức năng trên toàn bộ hệ thống, bao gồm cả điều khiển phần cứng cấp thấp lẫn quản lý năng lượng.
Hãy cập nhật phiên bản BIOS mới cho laptop Lenovo của bạn
Hiện tại, phía Lenovo đã nhanh chóng phát hành những bản cập nhật BIOS mới nhất tới những dòng sản phẩm bị ảnh hưởng bởi sự cố lỗ hổng này. Tất cả các bản vá lỗi hầu hết là đã được hãng phát hành tới người dùng trong tháng 7 và tháng 8 vừa qua.
Những bản cập nhật bổ sung dự kiến sẽ được hãng tung ra vào tháng 9 và tháng 10, và còn lại một vài model sẽ nhận được bản cập nhật muộn nhất vào đầu năm 2023 tới đây.
Nếu như bạn đọc đang sử dụng laptop hoặc các thiết bị khác của Lenovo, có quan tâm tới vấn đề này thì có thể tham khảo các dòng máy tính bị ảnh hưởng tại đây.
Để tải về bản cập BIOS mới, người dùng hãy truy cập vào trang web hỗ trợ này của Lenovo, tìm kiếm model thiết bị đang dùng, sau đó chọn Manual Update (update thủ công) và tải về bản vá lỗi mới nhất cho BIOS.
Kết
Đừng quên theo dõi Hoàng Hà Mobile để cập nhật những tin tức công nghệ mới nhất nhé.
Và đừng quên truy cập kênh YouTube Hoàng Hà Channel để theo dõi những video viral về công nghệ thú vị.