News BIOS-Sicherheitslücken: Lenovo veröffentlicht neue Firmware für viele Notebooks

SVΞN

Redakteur a.D.
Registriert
Juni 2007
Beiträge
22.987
  • Gefällt mir
Reaktionen: SmooTwo und boxte30:Goas
Und genau wegen sowas ist es höchste Zeit, dass die versammelte Mannschaft endlich auf Coreboot setzt. Stattdessen bastelt jeder sein eigenes halbgares Süppchen zusammen, welches in den meisten Fällen vielleicht ein halbes Jahr gepflegt wird...
 
  • Gefällt mir
Reaktionen: GTrash81, flaphoschi, TechX und eine weitere Person
Und parallel dazu hat ESET alle Mitarbeiter aus Kiew "gerettet" (soweit es möglich war)
allen Ukrainischen Kunden kostenlos den vollen Funktionsumfang der Software freigeschaltet,
und 700.000€ Direkthilfe an Ukrainer ausgezahlt. Wäre ein Wort wert gewesen.

https://www.eset.com/int/ua-crisis/#eset-helps

***

Lenovo stuft die Sicherheitslücke als "Medium" (Mittelschwer) ein.
Lächerlich, wenn man bedenkt wieviele Gerät betroffen sind.
https://support.lenovo.com/de/de/product_security/len-91369

***

Die ursprüngliche Meldung von ESET LINK stamm aus dem April,
Lenovo hatte mehr als 3 Monate Zeit.

***

Wichtig:
Bereits mit
Lojax oder ESPecter infizierte Geräte können nicht per Firmware-Update gerettet werden.
Ein Statement von Lenovo diesbezüglich ist noch ausstehend.

Falls jemand ein infiziertes Gerät hat, empfehle ich den Kundensupport von Lenovo zu kontaktieren,
damit das Mainboard getauscht wird. Wer keine Garantie mehr hat, kann sich eine Garantieerweiterung nachträglich kaufen: Lenovo Support Center
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: audioph1le, Smartbomb, Mr Peanutbutter und 8 andere
Termy schrieb:
Und genau wegen sowas ist es höchste Zeit, dass die versammelte Mannschaft endlich auf Coreboot setzt.
Setzt außer Google in den Chromebooks überhaupt jemand im Consumer Bereich darauf?
 
  • Gefällt mir
Reaktionen: Ecoli86
@Simanova
Muss man denn alles und überall die Ukraine erwähnen?
Ich denke, jeder sollte bereits festgestellt haben, dass "alle" die Ukraine unterstützen und die Betreiber von Webseiten, Unternehmen, Promis, etc. damit nebenbei ihr Image, der Zeit angepasst, aufbessern möchten.
 
  • Gefällt mir
Reaktionen: Asghan, Zocker1996, Tunguska und 5 andere
SI Sun schrieb:
@Simanova
Muss man denn alles und überall die Ukraine erwähnen?
Ich denke, jeder sollte bereits festgestellt haben, dass "alle" die Ukraine unterstützen und die Betreiber von Webseiten, Unternehmen, Promis, etc. damit nebenbei ihr Image, der Zeit angepasst, aufbessern möchten.
Ich würde das Statement jederzeit weglassen, aber ESET hatte Entwickler dort sitzen, die zu diesem Zeitpunkt daran gearbeitet haben. Daher Beitragsrelevant.
 
  • Gefällt mir
Reaktionen: Smartbomb, guenterlotz und Anakin Solo
SI Sun schrieb:
@Simanova
Muss man denn alles und überall die Ukraine erwähnen?
Ich denke, jeder sollte bereits festgestellt haben, dass "alle" die Ukraine unterstützen und die Betreiber von Webseiten, Unternehmen, Promis, etc. damit nebenbei ihr Image, der Zeit angepasst, aufbessern möchten.
Jep, kann man nicht oft genug erwähnen!
 
interessant
keines aus der Busines Serie dabei, sofern die Liste vollständig ist...
 
Wäre schön wenn sie mal die ganzen bios bugs beheben die sich durch viele Generationen ziehen bspw. „USB Aktiv wenn Rechner aus ist“.. der dafür sorgt dass der lenovo bluescreens bekommt oder grundlos ausgeht oder einfach nicht mehr startet.
 
  • Gefällt mir
Reaktionen: Qyxes
Tenferenzu schrieb:
Immerhin betrifft es die ThinkPads nicht. Ein Tropfen auf dem heißen Stein aber immerhin
Ja. Die wertigeren ThinkPads - welche mehr Kosten und sich nur an Firmen und informierte Konsumenten richten - haben kein Problem. Und das zum wiederholten Mal?

Immer Business-Schiene kaufen. Kommt halt die neueste CPU fünf Monate später, dafür ist das Gehäuse aus einem Material, einer Farbe*, die Tastatur perfekt und es hält auch mehr aus. Abgesehen von, dass es überhaupt Ersatzteile gibt.


* Fujitsu: Wieso? Tastatur und Gehäuse in verschiedenen Farben. Und wenn man die mal anfasst 🤢
 
@xmimox
Nie davon gehört.
Vielleicht hast du ein defektes Gerät?

Ich habe diese Ladefunktion im UEFI deaktiviert und es wird entsprechend auch nichts geladen.
Bluescreens hatte ich nur zwei, aber diese waren zu 99,9% durch mich selbst verursacht worden, als ich das System absichtlich ausreizen wollte.
 
Das Problem hatte ich bei einem yoga und einem Legion. Der Support sagt auch direkt von sich aus 2 Werte die man deaktivieren sollte.
 
Simanova schrieb:
Lenovo stuft die Sicherheitslücke als "Medium" (Mittelschwer) ein.
Lächerlich, wenn man bedenkt wieviele Gerät betroffen sind.
https://support.lenovo.com/de/de/product_security/len-91369

Bei den Einstufungen geht normalerweise nicht darum wieviele Geräte angreiffbar sind, sondern wie leicht diese Geräte angegriffen werden können und wieviel Schaden der Angreifer damit verursachen kann.

Da der Angreifer lt. Artikel "nur" lokal angreiffen kann, ist das Risiko für den Endkunden überschaubar und dementsprechend wird die Lücke als Mittelschwer bezeichnet.
 
  • Gefällt mir
Reaktionen: MGFirewater, aragorn92, Tunguska und eine weitere Person
Ja und? Meine SSD sind mit bitlocker verschlüsselt samt Bootpasswort. Da kann jemand ausführen was er will, mir egal. Backups sind vorhanden. Wenn jemand Zugriff auf meinen Laptop hat, dann weil er den gestohlen hat. Dann zählt für mich nur noch, dass der nicht an meine Daten kommt.

Dieses Update werde ich nicht einspielen.
 
lorpel schrieb:
Ja und? Meine SSD sind mit bitlocker verschlüsselt samt Bootpasswort.
Bitlocker ist aber nur für den Gelegenheitsdieb ein Problem. Der Profi lacht da bloß mal kurz.... :mussweg:
 
lorpel schrieb:
Kannst du das belegen?
Auch Microsoft muss sich dem "USA Patriot Act" beugen. Was das bedeutet kannst du ja mal schnell selber Googeln.
 
Zurück
Oben