Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
PC portables Lenovo vulnérables à des failles
#1
Les utilisateurs des ordinateurs Lenovo doivent effectuer des mises à jour car une nouvelle fois des failles sur leurs appareils on était identifiées, en effet d'après ESET les appareils Lenovo sont vulnérables à des attaques.
Il y a trois vulnérabilités : -CVE-2022-3430, -CVE-2022-3431, -CVE-2022-3432.
Pour la première dans le pilote de configuration WMI ouvre la voie à un attaquant disposant de privilèges élevés pour modifier les paramètres de démarrage sécurisé en modifiant une variable NVRAM. La deuxième se trouve dans un pilote utilisé pendant le processus de fabrication qui n'a pas été désactivé par erreur et entraîne le même risque que précédemment. Enfin la dernière réside dans un pilote utilisé pendant le processus de fabrication sur l'Ideapad Y700-14ISK qui n'a pas été désactivé par erreur. Lenovo ne patche que les CVE-2022-3430, CVE-2022-3431 et la CVE-2022-3432 ne sera pas corrigée car la société ne prend plus en charge l'Ideapad Y700-14ISK.
Les failles résultent du fait que Lenovo a expédié par erreur des ordinateurs portables avec des pilotes destinés à être utilisés uniquement pendant le processus de fabrication.
En tout 15 PC portables Lenovo sont vulnérables simultanément aux failles : IdeaPad D330-10IGL, IdeaPad 5 Pro 16ARH7, IdeaPad Duet 3 10IGL5, Slim 7 16ARH7, ThinkBook 13x ITG, ThinkBook 14 G4+ ARA, ThinkBook 14 G4+ IAP, 16 G4+ ARA, 16 G4+ IAP, 16p NX ARH, ThinkBook Plus G2 ITG et G3 IAP, Yoga Duet 7-13IML05, 7-13ITL6 LTE ainsi que le Yoga Slim 7 Pro 16ARH7.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto Juanito 1 328 11-02-2025, 08:36
Dernier message: EnZ0
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 314 13-12-2024, 07:31
Dernier message: EnZ0
  Les IA génère des failles de sécurité lourdey 0 380 03-01-2023, 08:00
Dernier message: lourdey
  Les puces graphiques ARM Mali, contiennent des²4 failles critiques depuis des mois Ben 0 492 28-11-2022, 10:28
Dernier message: Ben
  des failles sur des smarphones. lourdey 0 486 28-11-2022, 07:30
Dernier message: lourdey
  Patch Tuesday novembre 2022 : 6 failles zero day corrigées Ethanwar02 0 7,979 14-11-2022, 07:30
Dernier message: Ethanwar02
Exclamation 2 failles informatiques sur des milliers d'imprimantes HP InFA 0 442 30-11-2021, 14:33
Dernier message: InFA
  Nvidia corrige des failles de sécurité sévère ! Corblax_ 0 523 12-01-2021, 10:32
Dernier message: Corblax_
  Des failles de sécurité importantes dans les réunions Webex _iSwamb_ 0 551 01-12-2020, 10:21
Dernier message: _iSwamb_
  Le 2ème plus grand fabricant d'ordis portables touché par un ransomware EnZ0 0 503 12-11-2020, 08:54
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)