BIOS

Lenovo: UEFI-Schwachstelle in unzähligen Laptops entdeckt

Notebook-Hersteller Lenovo hat durch einen Treiberfehler drei Sicherheitslücken im betriebseigenen BIOS verursacht. Updates zur Behebung sind unterwegs.

News
VG Wort Pixel
Lenovo Yoga: stets ein zuverlässiger Begleiter.
© Lenovo

In Notebooks des Unternehmens Lenovo sind mehrere Sicherheitslücken entdeckt worden, die es Angreifern ermöglichen, den Secure-Boot-Vorgang aus dem installierten Betriebssystem heraus zu deaktivieren. Secure Boot dient eigentlich zur Kontrolle unveränderter BIOS-Elemente wie dem Bootloader, um so zu verhindern, dass die sensiblen Komponenten nicht durch Schadsoftware kompromittiert sind. Wird das Feature deaktiviert, bewegt sich der Rechner dementsprechend deutlich unsicherer durch die Nutzung.

Durch die aufgetretenen Schwachstellen, die zuerst von der Sicherheitsfirma ESET auf Twitter publiziert wurden, lassen sich neben dem Abschalten des Secure-Boot-Vorgangs auch unsignierte UEFI-Apps ausführen. Auch ein kompromittierter Bootloader ist so möglich, der sich als dauerhafter Backdoor für weitere Malware einnisten kann und auch nicht per in solchen Fällen üblicher Neuinstallation des Betriebssystems entfernen lässt.

Wie ESET weiter ausführt, waren bestimmte Treiber für die Schwachstellen verantwortlich, die ursprünglich nur des Herstellungsprozesses eingesetzt werden und nicht an den Endkunden gelangen sollten. Unter den betroffenen Lenovo-Laptops befinden sich gleich 25 Modelle, darunter etliche der beliebten Serien Thinkpad, Yoga Slim und Ideapad.

Die drei Sicherheitslücken selbst laufen unter den Bezeichnungen CVE-2022-3430, CVE-2022-3431 und CVE-2022-3432. Für die beiden erstgenannten hat Lenovo bereits ein Update veröffentlicht, welches diese beheben soll und auf der offiziellen Hersteller-Webseite zu finden ist. Einzig CVE-2022-3432 wird wohl dauerhaft bestehen bleiben: Die Schwachstelle betrifft ausschließlich das Modell Ideapad Y700-14ISK, welches mittlerweile das Ende seines Produktzyklus erreicht hat und dementsprechend keinen Lenovo-Support – inklusive Sicherheitsupdates – mehr erhält.

Lenovo-Yoga-6-Aufmacher

Laptops

Lenovo: Updates für UEFI-Firmware schließen gefährliche…

Über 70 Modelle von Lenovo-Laptops sind von einer Sicherheitslücke in der UEFI-Firmware betroffen. Der Hersteller hat passende Updates veröffentlicht.

Notebook, Tablet oder Convertible

Vor- und Nachteile der Geräteklassen

Notebook, Convertible oder Tablet?

Wer die Wahl hat, hat die Qual. Ein Notebook, ein Convertible oder doch ein Tablet? Wir verraten für wen sich was eignet und wo die Produkttypen…

11.11.2022 von Jusuf Hatic

Weiter zur Startseite  

Mehr zum Thema

Das Lenovo Ideapad 3 bei Aldi Süd im Schnäppchen-Check

Notebook-Angebot ab 22./29. Oktober

Lenovo Ideapad 3 bei Aldi: Lohnt sich der Ryzen 4000 für 569…

Bei Aldi kommt ab 22. Oktober ein neues Notebook-Angebot. Das Lenovo Ideapad 3 mit Ryzen 5 4500U, 8GB RAM und 512 GB SSD gibt es für 569 Euro. Lohnt…

Das Lenovo Yoga Slim 7i

Anzeige Inkl. 2-in-1-Convertibles

Unterwegs arbeiten: Lenovo-Notebooks und -Tablets bei Saturn

Für zeitgemäßes mobiles Arbeiten braucht es die richtige Hardware. Empfehlenswerte Notebook- und Tablet-Angebote von Lenovo finden sich bei Saturn.

Unter den Lenovo-Angeboten von Amazon sind Ryzen-Laptops zu finden.

Amazon-Angebote im Check

Lenovo IdeaPad Flex 5 und Yoga 6 im Angebot: Lohnen sich die…

Amazon bewirbt am Dienstag u.a. Lenovo-Laptops mit AMD Ryzen 5 4500U als Top-Angebot. Wir machen für Lenovo IdeaPad Flex 5 und Yoga 6 den Preis-Check.

Lenovo-Yoga-6-Aufmacher

Laptops

Lenovo: Updates für UEFI-Firmware schließen gefährliche…

Über 70 Modelle von Lenovo-Laptops sind von einer Sicherheitslücke in der UEFI-Firmware betroffen. Der Hersteller hat passende Updates veröffentlicht.

Lenovo ThinkPad Z16 Gen. 2Aktion Overlay

MWC 2023

Lenovo: 15 neue Thinkpads und Ideapads vorgestellt

Laptop-Hersteller Lenovo präsentiert zum MWC 2023 ein ganzes Bataillon neuer Notebooks: Gleich 15 Modelle der Thinkpad- und Ideapad-Serie werden zur…