故障现象:
Lenovo 安全公告:LEN-37550
潜在影响:权限提升、拒绝服务、信息泄露
重要性:高
影响范围:全行业
CVE ID:CVE-2019-14556、CVE-2019-14557、CVE-2019-14558、CVE-2020-8671、CVE-2020-8672、CVE-2020-0570、CVE-2020-0571
摘要描述:
Intel 报告了多个 Intel 平台的 BIOS 固件存在潜在安全漏洞,这些安全漏洞可能导致权限提升、拒绝服务和/或信息泄露。
解决方案:
应采取哪些措施进行自我保护:
Intel 建议升级到以下“产品影响”部分中针对您的产品型号列出的 BIOS 固件版本(或更高版本)。
产品影响:
要下载为您的产品指定的版本,请执行以下步骤:
请访问 https://support.lenovo.com/,并导航至产品的 Drivers & Software(驱动程序和软件)页面。中国用户应访问 https://newsupport.lenovo.com.cn/
按名称或机器类型搜索产品。
单击左侧菜单面板上的 Drivers & Software(驱动程序和软件)。
单击 Manual Update(手动更新)按组件类型浏览。
将下面的适用产品表中适用于您产品的最低修复版本与支持站点上发布的最新版本进行比较。
此外,也可以通过 Lenovo Vantage 或“Windows 更新”更新到最新可用的版本(如果此方法适用于您的产品)。要确认正在使用的是否是最低修复版本(或更高版本),请转到“添加/删除程序”并检查此处列出的版本。
请单击了解更多信息。
参考资料:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00347.html
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00356.html
修订历史:
要获得所有 Lenovo 产品安全公告的完整列表,请单击此处。
最新信息请关注 Lenovo 发布的关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。