安全公告:LEN-24477 缺少 System x 闪存写保护锁定位
2018-12-10知识编号:179674
催更新
故障现象:
解决方案:
Lenovo 安全公告:LEN-24477
潜在影响:拒绝服务
严重性:高
影响范围:Lenovo 特有的产品
CVE ID:CVE-2018-9085
摘要描述:
在较早期的 System x 服务器中有一个写保护锁定位未设置,可能允许具有管理员权限的攻击者修改包含 Intel Server Platform Services(SPS)和系统闪存描述符的闪存子集。UEFI(BIOS)或 IMM2 等其他系统固件仍受保护且不可修改。
解决方案:
应采取哪些措施进行自我保护:
更新到以下“产品影响”部分中针对您的产品型号列出的 UEFI 版本(或更高版本)。
产品影响:
请单击了解更多信息。
0
知识有用,就点一下~