{"id":270514,"date":"2022-07-14T12:25:59","date_gmt":"2022-07-14T10:25:59","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=270514"},"modified":"2022-07-14T12:47:04","modified_gmt":"2022-07-14T10:47:04","slug":"uefi-firmware-bug-gefhrdet-ber-70-lenovo-notebooks-juli-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/07\/14\/uefi-firmware-bug-gefhrdet-ber-70-lenovo-notebooks-juli-2022\/","title":{"rendered":"UEFI-Firmware-Bug gef&auml;hrdet &uuml;ber 70 Lenovo Notebooks (Juli 2022)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Ultrabook.jpg\" width=\"80\" height=\"62\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/07\/14\/uefi-firmware-bug-gefhrdet-ber-70-lenovo-notebooks-juli-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Hinweis f\u00fcr Blog-Leser und -Leserinnen, die Notebooks von Lenovo (und IBM) verwenden. Sicherheitsforscher von ESET haben gravierenden Schwachstellen in der UEFI-Firmware von Lenovo Notebooks gefunden, die eine \u00dcbernahme des Betriebssystems in der fr\u00fchen Boot-Phase erm\u00f6glicht. Lenovo hat eine Sicherheitsmeldung herausgegeben, die \u00fcber 70 Notebook-Modelle (auch ThinkBook) als betroffen auflistet.<\/p>\n<p><!--more--><\/p>\n<h2>ESET findet Schwachstelle<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/46b8399dd6454b2fb98bdae6985605db\" alt=\"\" width=\"1\" height=\"1\" \/>Vom Sicherheitsanbieter ESET sind mir eine Reihe <a href=\"https:\/\/twitter.com\/ESETresearch\/status\/1547166334651334657\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> bekannt, in denen deren Sicherheitsforscher auf das Problem aufmerksam machen. Die Sicherheitsforscher sind auf gleich drei Puffer\u00fcberlauf-Schwachstellen in der UEFI-Firmware mehrerer Lenovo-Notebook-Ger\u00e4te gesto\u00dfen. Betroffen sind mehr als 70 verschiedene Modelle, darunter mehrere ThinkBook-Modelle.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ESETresearch\/status\/1547166334651334657\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Lenovo UEFI vulnerability\" src=\"https:\/\/i.imgur.com\/qZgooW5.png\" alt=\"Lenovo UEFI vulnerability\" \/><\/a><\/p>\n<h2>Lenovo bietet Firmware-Upgrade an<\/h2>\n<p>Nachdem ESET die Schwachstellen an Lenovo gemeldet hat, begann der Hersteller mit der Entwicklung eines Patches und hat Details verraten. Bei den Schwachstellen handelt es sich laut <a href=\"https:\/\/support.lenovo.com\/sk\/en\/product_security\/len-91369\" target=\"_blank\" rel=\"noopener\">diesem Lenovo-Hinweis<\/a> um folgende:<\/p>\n<ul>\n<li>CVE-2022-1890: Es wurde ein Puffer\u00fcberlauf im <em>ReadyBootDxe<\/em>-Treiber in einigen Lenovo-Notebook-Produkten entdeckt, der einem Angreifer mit lokalen Rechten die Ausf\u00fchrung von beliebigem Code erm\u00f6glichen k\u00f6nnte. .<\/li>\n<li>CVE-2022-1891: In einigen Lenovo-Notebook-Produkten wurde ein Puffer\u00fcberlauf im <em>SystemLoadDefaultDxe<\/em>-Treiber entdeckt, der einem Angreifer mit lokalen Rechten die Ausf\u00fchrung von beliebigem Code erm\u00f6glichen k\u00f6nnte.<\/li>\n<li>CVE-2022-1892: In einigen Lenovo-Notebook-Produkten wurde ein Puffer\u00fcberlauf im <em>SystemBootManagerDxe<\/em>-Treiber entdeckt, der einem Angreifer mit lokalen Rechten die Ausf\u00fchrung von beliebigem Code erm\u00f6glichen k\u00f6nnte.<\/li>\n<\/ul>\n<p>Zum Gl\u00fcck ben\u00f6tigt ein Angreifer lokale Rechte zur Ausf\u00fchrung, um beliebigen Code in der Boot-Phase ausf\u00fchren zu k\u00f6nnen. Lenovo fordert die Kunden zur Aktualisierung der System-Firmware der betroffenen Modelle auf. Firmware-Updates f\u00fcr das UEFI gibt es f\u00fcr die betroffenen Ger\u00e4te auf den Supportseiten des Herstellers:<\/p>\n<ul>\n<li>Lenovo Products (sold worldwide, except in China): <a href=\"https:\/\/pcsupport.lenovo.com\/us\/en\/\" target=\"_blank\" rel=\"noopener\">https:\/\/support.lenovo.com\/<\/a><\/li>\n<li>Lenovo Products (sold in China): <a href=\"https:\/\/newsupport.lenovo.com.cn\/\" target=\"_blank\" rel=\"noopener\">https:\/\/newsupport.lenovo.com.cn\/<\/a><\/li>\n<li>IBM-branded System x Legacy Products: <a href=\"https:\/\/www.ibm.com\/support\/fixcentral\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.ibm.com\/support\/fixcentral\/<\/a><\/li>\n<\/ul>\n<p>Dort ist nach dem vorhandenen Lenovo Notebook-Modell zu suchen und ein geeignetes Firmware-Update zur Aktualisierung herunterzuladen und zu installieren. Eine Liste der Ger\u00e4te (Yoga, IdeaPad, Flex, ThinkBook, V14, V15, V130, Slim, S145) samt Hinweisen, von welcher Schwachstelle diese betroffen sind, findet sich in <a href=\"https:\/\/support.lenovo.com\/sk\/en\/product_security\/len-91369\" target=\"_blank\" rel=\"noopener\">diesem Lenovo Sicherheitshinweis<\/a>. (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-uefi-firmware-flaws-impact-over-70-lenovo-laptop-models\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Hinweis f\u00fcr Blog-Leser und -Leserinnen, die Notebooks von Lenovo (und IBM) verwenden. Sicherheitsforscher von ESET haben gravierenden Schwachstellen in der UEFI-Firmware von Lenovo Notebooks gefunden, die eine \u00dcbernahme des Betriebssystems in der fr\u00fchen Boot-Phase erm\u00f6glicht. Lenovo hat eine Sicherheitsmeldung herausgegeben, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/14\/uefi-firmware-bug-gefhrdet-ber-70-lenovo-notebooks-juli-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1006,426],"tags":[4340,4328,1108],"class_list":["post-270514","post","type-post","status-publish","format-standard","hentry","category-notebook","category-sicherheit","tag-notebook","tag-sicherheit","tag-uefi"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=270514"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270514\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=270514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=270514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=270514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}