Im BIOS verschiedener Lenovo-Computer wurden mehrere Sicherheitslücken entdeckt. Ein lokaler Angreifer kann diese ausnutzen, um Code auszuführen, Daten zu manipulieren, Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Privilegien zu erweitern. Die Breite dieser Auswirkungen zeigt, wie tief die Schwachstellen in der Systemarchitektur verankert sind.
BIOS-Schwachstellen sind besonders heikel, weil das BIOS unterhalb des Betriebssystems liegt und selbst dann aktiv ist, wenn das OS noch nicht oder nicht mehr läuft. Code, der auf BIOS-Ebene ausgeführt wird, kann Sicherheitsmechanismen des Betriebssystems vollständig unterlaufen.
Was du tun solltest
Prüfe auf der Lenovo-Support-Seite, ob ein BIOS-Update für dein spezifisches Gerätemodell bereitsteht. BIOS-Updates müssen oft manuell heruntergeladen und eingespielt werden. Wenn du ein Unternehmensgerät verwendest, wende dich an dein IT-Team.