BIOS-Schwachstelle in Lenovo Notebooks

Lenovos Product Security Incident Response Team (PSIRT) bestätigte bereits Ende Juni eine BIOS-Schwachstelle im SMM (System Management Mode), die von unabhängiger Seite aufgedeckt wurde.

Betroffen sind verschiedene Thinkpad-Modelle aus der Notebook-Reihe von Lenovo. Durch die Lücke können Anwender mit lokalem Administratorenzugang beliebigen Programmcode auf dem System ausführen, der dann unabhängig vom Betriebssystem über den SMM direkt auf Hardwarekomponenten zugreifen kann.

Die Lücke tritt laut Untersuchungen von Lenovo  nur im SMM des BIOS von mit Intel-Chipsätzen ausgestatteten Computern auf. Von wem und zu welchem Zweck dieser Code geschrieben wurde ist derzeit noch unklar. Es könnte sich um ein Backdoor handeln. Lenovo arbeitet derzeit mit sämtlichen Independent BIOS Vendors (IBVs) zusammen, um den Programmierer des betreffenden Codes ausfindig zu machen und so rasch als möglich einen Patch für die Schwachstelle zur zu entwickeln und zu veröffentlichen.

a

Textquellen & Links

Mehr Infos finden Sie hier:
support.lenovo.com

Möchten Sie ein Angebot erhalten?

Dann informieren Sie uns über Ihre Anforderungen, schildern uns Ihre Ideen und einer unserer Mitarbeiter führt mit Ihnen eine Erstberatung durch.

Danach legen wir Ihnen ein Grobkonzept und ein unverbindliches detailliert aufgeschlüsseltes Kostenangebot vor.

Tel: +43 1 8698400

E-Mail: office@iphos.com

Unternehmen

Ein starkes internationales Unternehmen – für die besten IT Lösungen. Iphos IT Solutions bietet seinen Kunden einen Full Service in den Bereichen EDV / IT / ITSM, Softwareentwicklung & Web. – Schneller, kosteneffizienter & kompetenter.

IT-Infrastruktur

Als ganzheitlicher & nachhaltiger Dienstleister bieten wir top EDV Lösungen für Wartung, Consulting, Netzwerke, Exchange-, Linux- & Windows Server, u.v.m.

Softwareentwicklung

State-of-the-Art Softwareentwicklung aus Wien: wir arbeiten als nachhaltige & ganzheitliche IT Firma an Ihrer besten individuellen Lösung in den Bereichen Applikationsentwicklung, mobile Softwareentwicklung, Interfaceentwicklung & Datenbankentwicklung.

Webentwicklung

Webentwicklung neu gedacht: Wir entwickeln Intranets & Extranets, Websites, E-Commerce, Online-Tarifrechner, Newsletter-Systeme & bieten klassische Dienstleistungen wie SEO, SEM, etc. Damit Ihr Business besser läuft.

Iphos IT Solutions GmbH

Khekgasse 35, 1230 Wien, Österreich