{"id":275097,"date":"2022-11-15T14:49:06","date_gmt":"2022-11-15T13:49:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=275097"},"modified":"2024-04-10T18:03:52","modified_gmt":"2024-04-10T16:03:52","slug":"firmware-und-bios-updates-amd-intel-lenovo-hp-nov-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/11\/15\/firmware-und-bios-updates-amd-intel-lenovo-hp-nov-2022\/","title":{"rendered":"Firmware- und BIOS-Updates: AMD, Intel, Lenovo, HP (Nov. 2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Die Hersteller Lenovo und HP stopfen mit Firmware-Updates entdeckte Schwachstellen im BIOS (und in der Software) ihrer Systeme. Und die Prozessorhersteller AMD sowie Intel haben ebenfalls Sicherheitsl\u00fccken in ihrer Firmware per Update im November 2022 geschlossen. Hier ein kompakter \u00dcberblick \u00fcber diese Updates.<\/p>\n<p><!--more--><\/p>\n<h2>BIOS-Update f\u00fcr Lenovo-Ger\u00e4te<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/bc5474010d3f46588a85c8fbb853f005\" width=\"1\" height=\"1\"\/>Sicherheitsforscher von ESET haben drei Schwachstellen in der UEFI-Firmware mehrerer Lenovo-Notebooks entdeckt und an den Hersteller gemeldet. Die Schwachstellen erm\u00f6glichen die Deaktivierung von UEFI Secure Boot oder die Wiederherstellung der werkseitig voreingestellten Secure Boot Datenbanken (inkl. dbx) vom Betriebssystem aus. Das <a href=\"https:\/\/twitter.com\/ESETresearch\/status\/1590279782318878720\" target=\"_blank\" rel=\"noopener\">teilte ESET<\/a> bereits vor einigen Tagen in einer Reihe von Tweets mit.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ESETresearch\/status\/1590279782318878720\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Schwachstellen in Lenovo UEFI\" alt=\"Schwachstellen in Lenovo UEFI\" src=\"https:\/\/i.imgur.com\/DG4ShZT.png\"\/><\/a><\/p>\n<p>W\u00e4hrend die Deaktivierung von UEFI Secure Boot die direkte Ausf\u00fchrung unsignierter UEFI-Anwendungen erlaubt, erm\u00f6glicht die Wiederherstellung der Werkseinstellung <em>dbx <\/em>die Verwendung bekannter verwundbarer Bootloader (z. B. #CVE-2022-34301 gefunden von <br \/><a href=\"https:\/\/eclypsium.com\/2022\/08\/11\/vulnerable-bootloaders-2022\/\" target=\"_blank\" rel=\"noopener\">eclypsium<\/a>), um Secure Boot zu umgehen, w\u00e4hrend es aktiviert bleibt. <\/p>\n<p>Die gemeldeten Sicherheitsl\u00fccken CVE-2022-3430, CVE-2022-3431 und CVE-2022-3432&nbsp; betreffen verschiedene Lenovo Yoga, IdeaPad und ThinkBook-Ger\u00e4te. Alle betroffenen Ger\u00e4te, die sich noch in aktivem Entwicklungssupport befinden, wurden mit Firmware-Updates zum Schlie\u00dfen der Schwachstellen versehen. Lenovo hat dazu das <a href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/LEN-94952\" target=\"_blank\" rel=\"noopener\">Security Advisory LEN-94952<\/a> ver\u00f6ffentlicht; dort findet sich eine Liste der betroffenen Modelle samt BIOS-Updates f\u00fcr Windows 10 und Windows 11. (<a href=\"https:\/\/www.neowin.net\/news\/eset-found-lenovo-windows-11-and-10-laptops-have-secure-boot-vulnerability-bios-update-out\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<h2>Puffer\u00fcberlauf in HP-BIOS<\/h2>\n<p>Bei HP wurde eine Buffer-Overflow-Schwachstelle im BIOS verschiedener Notebooks und Desktop-Systeme gefunden. Dieser Puffer\u00fcberlauf erm\u00f6glicht eine Rechteausweitung und die Ausf\u00fchrung beliebigen Codes, wie heise in folgendem <a href=\"https:\/\/twitter.com\/secIT_DE\/status\/1592147980194549760\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und in <a href=\"https:\/\/www.heise.de\/news\/HP-BIOS-Pufferueberlauf-ermoeglicht-Rechteausweitung-Update-ist-verfuegbar-7339122.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> warnt. <\/p>\n<p><a href=\"https:\/\/twitter.com\/secIT_DE\/status\/1592147980194549760\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Puffer&uuml;berlauf in HP-BIOS\" alt=\"Puffer&uuml;berlauf in HP-BIOS\" src=\"https:\/\/i.imgur.com\/etNyfbG.png\"\/><\/a><\/p>\n<p>HP hat dazu <a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_7191946-7191970-16\/hpsbhf03820\" target=\"_blank\" rel=\"noopener\">diese Sicherheitsmeldung<\/a> ver\u00f6ffentlicht und listet dort auch die betroffenen Modell auf. F\u00fcr diese stehen BIOS-Updates zum Schlie\u00dfen der Schwachstelle bereit.<\/p>\n<h2>Updates bei AMD und Intel<\/h2>\n<p>Auch die Prozessorhersteller AMD und Intel mussten Schwachstellen in der Firmware diverser Produkte schlie\u00dfen. heise weist in nachfolgendem <a href=\"https:\/\/twitter.com\/heisec\/status\/1590668363952312320\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf diesen Sachverhalt hin.&nbsp; <\/p>\n<p><a href=\"https:\/\/twitter.com\/heisec\/status\/1590668363952312320\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"AMD, Intel: Sicherheitsupdates\" alt=\"AMD, Intel: Sicherheitsupdates\" src=\"https:\/\/i.imgur.com\/j5zSGJH.png\"\/><\/a><\/p>\n<p>Laut <a href=\"https:\/\/www.heise.de\/news\/Patchday-AMD-Intel-und-Lenovo-muessen-Sicherheitslecks-abdichten-7335686.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> hat Intel 24 Schwachstellen durch Updates geschlossen. Die Liste der Schwachstellen ist in <a href=\"https:\/\/web.archive.org\/web\/20240406114943\/https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/default.html\" target=\"_blank\" rel=\"noopener\">diesem Advisory<\/a> vom 10.11.2022 zu finden. Bei AMD wurden vier Sicherheitsmerkbl\u00e4tter in diesem Dokument aufgef\u00fchrt und zum 8. November 2022 durch Updates geschlossen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Hersteller Lenovo und HP stopfen mit Firmware-Updates entdeckte Schwachstellen im BIOS (und in der Software) ihrer Systeme. Und die Prozessorhersteller AMD sowie Intel haben ebenfalls Sicherheitsl\u00fccken in ihrer Firmware per Update im November 2022 geschlossen. Hier ein kompakter \u00dcberblick &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/15\/firmware-und-bios-updates-amd-intel-lenovo-hp-nov-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[4328,4315],"class_list":["post-275097","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=275097"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275097\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=275097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=275097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=275097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}