ニュース
レノボ製ノートのBIOSに脆弱性。修正を提供中
2022年7月14日 12:05
レノボは、同社製ノート「IdeaPad」や「ThinkBook」シリーズなどのノートPCのBIOSに影響度が中程度の権限昇格の脆弱性があるとし、修正BIOSを提供している。脆弱性は3つで、ローカル権限を持つ攻撃者が任意のコードを実施できる可能性があるという。
- CVE-2022-1890:ReadyBootDxeドライバでバッファオーバーフローの脆弱性
- CVE-2022-1891:SystemLoadDefaultDxeドライバでバッファオーバーフローの脆弱性
- CVE-2022-1892:SystemBootManagerDxeドライバでバッファオーバーフローの脆弱性
これらの脆弱性はESETのMartin Smolar氏が発見した。対象機種は「Lenovo 100e Gen2」、「Lenovo 14W Gen 2」、「Lenovo Flex 5」、「IdeaPad 1」、「IdeaPad 3」、「IdeaPad Flex 5」、「Legion S7」、「ThinkBook 13s」、「ThinkBook 14」、「ThinkBook 14s」、「Yoga C640」、「Yoga S730」、「Yoga S940」、「Yoga Slim 7 Pro」、「ideapad 5」など。
このうちCVE-2022-1892は対象の全機種が影響を受ける。CVE-2022-1890ならびにCVE-2022-1891はThinkBook 14とThinkBook 15のみが影響を受ける。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
Apple EarPods (USB-C)
¥2,668
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Cheek to Cheek
¥250
GBAD (Number_i Remix) [Explicit]
¥250
もうどうなってもいいや
¥250
Through Every Tear We Stand
¥300
もうどうなってもいいや
¥250
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,360