Lenovo 安全公告:LEN-15084
潜在影响:可物理访问或拥有管理访问权限的攻击者可能刷写恶意 BIOS 代码
严重性:高
影响范围:Lenovo 特有的产品
CVE ID:CVE-2017-3754
摘要描述:
部分 Lenovo 品牌笔记本电脑系统在系统 BIOS 中未正确配置写入保护。这使得可物理访问或拥有系统管理权限的攻击者可使用任意映像刷写 BIOS,从而可能运行恶意 BIOS 代码。
解决方案:
应采取哪些措施进行自我保护:
通过以下链接或使用 Lenovo System Update 将系统 BIOS 更新到最新版本。
受影响的 Lenovo 笔记本电脑:
产品  |    状态  |    修复程序所需的最低版本  |    更新链接  |   
110-14IBR/110-15IBR  |    未受影响  |    ||
110-14ISK  |    未受影响  |    ||
110-15ACL  |    未受影响  |    ||
110-15ISK  |    未受影响  |    ||
110-17ACL  |    未受影响  |    ||
120s-11IAP  |    未受影响  |    ||
120s-14IAP  |    未受影响  |    ||
310 Touch-15IKB  |    未受影响  |    ||
310-14IKB  |    未受影响  |    ||
310-14ISK  |    未受影响  |    ||
310-15IKB  |    未受影响  |    ||
310-15ISK  |    未受影响  |    ||
310S-11IAP  |    未受影响  |    ||
310S-14AST  |    未受影响  |    ||
310S-14IKB  |    未受影响  |    ||
310S-14ISK  |    未受影响  |    ||
310S-15IKB  |    未受影响  |    ||
310S-15ISK  |    未受影响  |    ||
320-15IKBRA  |    未受影响  |    ||
320-15IKBRN  |    未受影响  |    ||
320-15IKBRN 触控式笔记本电脑  |    未受影响  |    ||
320-17ABR  |    未受影响  |    ||
320-17AST  |    受到影响  |    5PCN15WW  |    |
320-17IKBRN  |    未受影响  |    ||
320S-14IKB  |    未受影响  |    ||
320S-15ABR  |    未受影响  |    ||
320S-15AST  |    未受影响  |    ||
320S-15IKB  |    未受影响  |    ||
320S-15ISK  |    未受影响  |    ||
510-15IKB  |    未受影响  |    ||
510-15ISK  |    未受影响  |    ||
510S-13IKB  |    未受影响  |    ||
510S-14IKB  |    未受影响  |    ||
510S-14ISK  |    未受影响  |    ||
520-15IKBRN  |    未受影响  |    ||
520S-14IKB  |    未受影响  |    ||
520S-15IKB  |    未受影响  |    ||
710S Plus T-13IKBR  |    未受影响  |    ||
710S Plus-13IKB 16G  |    未受影响  |    ||
710S Plus-13IKBR  |    未受影响  |    ||
710S Plus-13ISK/XiaoXinAir13Pro  |    未受影响  |    ||
710S Plus-3IKB/XiaoXinAir13IKBPro  |    未受影响  |    ||
710s-13IKB/XiaoXin Air 13IKB  |    受到影响  |    3HCN19WW  |    |
710S-13ISK/XiaoXin Air 13  |    受到影响  |    0NCN34WW  |    |
720S Touch-13IKBR  |    未受影响  |    ||
720S-13IKB  |    未受影响  |    ||
720S-13IKBR  |    未受影响  |    ||
720S-14IKBR  |    未受影响  |    ||
B320-14IAP  |    未受影响  |    ||
B320-14IKB  |    未受影响  |    ||
B41-30  |    未受影响  |    ||
B41-80  |    未受影响  |    ||
B51-30  |    未受影响  |    ||
B51-80  |    未受影响  |    ||
E41-10  |    未受影响  |    ||
E41-15(Beema)  |    未受影响  |    ||
E41-15(CZ-L)  |    未受影响  |    ||
E42-80  |    未受影响  |    ||
E52-80  |    未受影响  |    ||
Flex 4-1130  |    未受影响  |    ||
FLEX 4-1435  |    未受影响  |    ||
FLEX 4-1470  |    未受影响  |    ||
FLEX 4-1480  |    未受影响  |    ||
FLEX 4-1570  |    未受影响  |    ||
FLEX 4-1580  |    未受影响  |    ||
FLEX 5-1470  |    未受影响  |    ||
FLEX 5-1570  |    未受影响  |    ||
Flex 6-1130  |    未受影响  |    ||
ideapad 100S-14IBR  |    未受影响  |    ||
ideapad 110S-11IBR  |    未受影响  |    ||
K21-80  |    受到影响  |    D8CN45WW  |    请与当地服务商联系  |   
K22-80/Lenovo V720-12  |    受到影响  |    1NCN34WW  |    |
K41-80  |    受到影响  |    D2CN55WW  |    请与当地服务商联系  |   
K42-80 ISK  |    未受影响  |    ||
K42-80 KBLR  |    未受影响  |    ||
Lenovo ideapad 110-14AST  |    受到影响  |    3UCN26WW  |    |
Lenovo ideapad 110-15AST  |    受到影响  |    3UCN26WW  |    |
Lenovo ideapad 110-17IKB  |    未受影响  |    ||
Lenovo ideapad 110-17ISK  |    未受影响  |    ||
Lenovo ideapad 310-14IAP  |    未受影响  |    ||
Lenovo ideapad 310-15IAP  |    未受影响  |    ||
Lenovo ideapad 320-14AST  |    受到影响  |    5PCN15WW  |    |
Lenovo ideapad 320-14IAP  |    未受影响  |    ||
Lenovo ideapad 320-14IKB(I+A)  |    未受影响  |    ||
Lenovo ideapad 320-14IKB(I+N)  |    未受影响  |    ||
Lenovo ideapad 320-14ISK  |    未受影响  |    ||
Lenovo ideapad 320-15ABR  |    未受影响  |    ||
Lenovo ideapad 320-15AST  |    受到影响  |    5PCN15WW  |    |
Lenovo ideapad 320-15IAP  |    未受影响  |    ||
Lenovo ideapad 320-15IKB(I+A)  |    未受影响  |    ||
Lenovo ideapad 320-15IKB(I+N)  |    未受影响  |    ||
Lenovo ideapad 320-15IKBN 触控式笔记本电脑  |    未受影响  |    ||
Lenovo ideapad 320-15ISK  |    未受影响  |    ||
Lenovo ideapad 320-17IKB  |    未受影响  |    ||
Lenovo ideapad 320-17ISK  |    未受影响  |    ||
Lenovo ideapad 320s-14IKB  |    未受影响  |    ||
Lenovo ideapad 320s-15IKB  |    未受影响  |    ||
Lenovo ideapad 520s-14IKB  |    未受影响  |    ||
Lenovo ideapad 720S-14IKB  |    未受影响  |    ||
Lenovo ideapad FLEX 5-1470  |    未受影响  |    ||
Lenovo ideapad FLEX 5-1570  |    未受影响  |    ||
Lenovo ideapad Y520-15IKBN  |    未受影响  |    ||
Lenovo N22  |    未受影响  |    ||
Lenovo N23  |    未受影响  |    ||
Lenovo V320-17IKB  |    未受影响  |    ||
Lenovo V320-17ISK  |    未受影响  |    ||
Lenovo XiaoXin 310-14IKB  |    未受影响  |    ||
Lenovo XiaoXin Rui7000  |    受到影响  |    3ZCN30WW  |    请与当地服务商联系  |   
Lenovo Y520-15IKBA  |    未受影响  |    ||
Lenovo YOGA 520-14IKB  |    未受影响  |    ||
MIIX 210-10ICR  |    未受影响  |    ||
Miix 320-10ICR  |    未受影响  |    ||
Miix 510-12IKB  |    未受影响  |    ||
Miix 510-12ISK  |    未受影响  |    ||
MIIX 520-12IKB  |    未受影响  |    ||
MIIX 710-12IKB  |    受到影响  |    3TCN31WW  |    |
MIIX 720-12IKB  |    受到影响  |    3SCN57WW  |    |
N22 Chromebook  |    未受影响  |    ||
N24  |    未受影响  |    ||
N42-20 Chromebook  |    未受影响  |    ||
N42-20 Touch Chromebook  |    未受影响  |    ||
Nano110-14IKB  |    未受影响  |    ||
Nano110-15IKB  |    未受影响  |    ||
Rescuer E520-15IKB  |    受到影响  |    3ZCN30WW  |    请与当地服务商联系  |   
V110-14AST  |    未受影响  |    ||
V110-14IAP  |    受到影响  |    1MCN40WW  |    |
V110-15AST  |    未受影响  |    ||
V110-15IAP  |    受到影响  |    1MCN40WW  |    |
V110-15IKB  |    受到影响  |    2TCN18WW  |    |
V110-15ISK  |    受到影响  |    1KCN34WW  |    |
V110-17IKB  |    未受影响  |    ||
V110-17ISK  |    未受影响  |    ||
V310-14IKB  |    未受影响  |    ||
V310-14ISK  |    未受影响  |    ||
V310-15IKB  |    未受影响  |    ||
V310-15ISK  |    未受影响  |    ||
V330-14IKB  |    未受影响  |    ||
V330-14ISK  |    未受影响  |    ||
V510-14IKB  |    未受影响  |    ||
V510-15IKB  |    未受影响  |    ||
V720-14 KBLR  |    未受影响  |    ||
XiaoXin 310-14ISK  |    未受影响  |    ||
XiaoXin 510S-14IKB  |    未受影响  |    ||
XiaoXin 510S-14ISK  |    未受影响  |    ||
XiaoXin Air-IKBR  |    未受影响  |    ||
XiaoXin 潮7000  |    未受影响  |    ||
XX CHAO5000-IKBRA  |    未受影响  |    ||
Y910-17ISK  |    未受影响  |    ||
Y920-17IKB  |    未受影响  |    ||
Yoga 300-11IBR  |    未受影响  |    ||
Yoga 310-11IAP  |    未受影响  |    ||
YOGA 330-11IGM  |    未受影响  |    ||
YOGA 510-14AST  |    未受影响  |    ||
YOGA 510-14IKB  |    未受影响  |    ||
YOGA 510-14ISK  |    未受影响  |    ||
YOGA 510-15IKB  |    未受影响  |    ||
YOGA 510-15ISK  |    未受影响  |    ||
YOGA 520-14IKB  |    未受影响  |    ||
YOGA 710-11IKB  |    受到影响  |    3RCN23WW  |    |
YOGA 710-14IKB  |    未受影响  |    ||
YOGA 710-15IKB  |    未受影响  |    ||
YOGA 720-12IKB  |    未受影响  |    ||
Yoga 720-13IKB  |    未受影响  |    ||
Yoga 720-13IKBR  |    未受影响  |    ||
Yoga 720-15IKB  |    未受影响  |    ||
YOGA 910-13IKB  |    未受影响  |    ||
YOGA 920-13IKB  |    未受影响  |    ||
ZhaoYang K42-80 Lenovo V720-14  |    未受影响  |    ||
小新 潮7000-15  |    未受影响  |    ||
拯救者 R720-15IKBA  |    未受影响  |    ||
拯救者 R720-15IKBN  |    未受影响  |    ||
拯救者 Y520-15IKBN  |    未受影响  |    ||
拯救者 Y720-15IKB Lenovo Y720-15IKB  |    未受影响  |    
要获得所有 Lenovo 产品安全公告的完整列表,请单击此处。
最新信息请关注 Lenovo 关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。




