漏洞信息详情
多款Lenovo产品BIOS SMI Handler 安全漏洞
漏洞简介
Lenovo IdeaCentre 300-20ISH等都是中国联想(Lenovo)公司的产品。Lenovo IdeaCentre 300-20ISH是一款台式计算机;ThinkServer RD540是一款服务器设备。BIOS SMI Handler是其中的一个管理信息结构处理程序。
多款Lenovo产品中的BIOS SMI Handler存在安全漏洞,该漏洞源于程序没有执行输入验证。攻击者可利用该漏洞运行特制的代码,绕过系统保护。以下版本受到影响:Lenovo IdeaCentre 300-20ISH;Lenovo M4550 ID;ThinkCentre E73s;ThinkCentre M4500k;ThinkServer RD540;ThinkServer TS140;Thinkstation P510;Thinkstation P910等。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.lenovo.com/us/zh/product_security/len-14695
参考网址
来源:CONFIRM
链接:https://support.lenovo.com/us/en/product_security/LEN-14695
受影响实体
- Lenovo S500_firmware:M0kkt24a<!--2000-1-1-->
- Lenovo M4500_firmware:Fckt78a<!--2000-1-1-->
- Lenovo M4500_id_firmware:Fckt78a<!--2000-1-1-->
- Lenovo M4550_id_firmware:Fckt78a<!--2000-1-1-->
- Lenovo H50-30g_firmware:Fckt78a<!--2000-1-1-->
补丁
- 多款Lenovo产品BIOS SMI Handler 安全漏洞的修复措施<!--2017-8-25-->
还没有评论,来说两句吧...