• 我的订阅
  • 科技

联想为thinkpadx13s发布bios1.47更新

类别:科技 发布时间:2023-01-07 21:41:00 来源:浅语科技

1月7日消息,联想在近日发布的一份安全公告中,为ThinkPadX13s发布了BIOS1.47版本更新(N3HET75W),修复了包括内存损坏和信息泄露在内的诸多高危漏洞。

联想为thinkpadx13s发布bios1.47更新

联想在安全公告中披露的漏洞包括:

CVE-2022-40516

CVE-2022-40517

CVE-2022-40518

CVE-2022-40519

CVE-2022-40520

CVE-2022-4432

CVE-2022-4433

CVE-2022-4434

CVE-2022-4435

从联想官方安全公告中了解到,这些漏洞主要包括:

CVE-2022-40516,CVE-2022-40517,CVE-2022-40520:

高通公司报告了高通BIOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。

CVE-2022-40518,CVE-2022-40519:

高通公司报告了高通BIOS中的几个缓冲区超读漏洞,这可能会允许具有高权限的本地攻击者造成信息泄露。

CVE-2022-4432,CVE-2022-4433,CVE-2022-4434,CVE-2022-4435:

ThinkPadX13sBIOS中报告了几个缓冲区超读漏洞,可允许具有高权限的本地攻击者造成信息泄露。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-07 23:45:12

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

高通修复影响64款高通芯片零日漏洞
...国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该漏洞发起攻击。该漏洞可以让攻击者通过运行恶意代码来控制设备,为避免进一步利用,高通尚未分享确切的详细信息。据悉,
2024-10-12 01:41:00
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...用后释放错误,可能导致内存损坏。一旦内存损坏,就为攻击者开辟了通往系统内部的通道。这就好比给黑客留了个后门,让他们可以轻松地入侵设备,窃取用户的个人信息、企业的商业机密等。对
2024-10-21 13:40:00
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD控制器,从而触发缓冲区溢出。在计算机技术中,缓冲区溢出是一种典型的软
2024-09-14 16:19:00
微软为win10/win11发布新补丁
...0 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存在于某些云服务配置中),这些漏洞可能允许一个虚拟机不正
2023-03-04 11:35:00
苹果发布ios/ipados17.0.3更新
...mini及后续机型CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞
2023-10-06 00:07:00
向日葵漏洞防护案例:软件厂商如何保障安全
...数据时没有对数据大小进行有效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或修改程序行为,使其产生意料不到的结果,或者完全掌控计算机系统。2. SQL注入漏洞SQL
2023-03-18 21:00:00
inception漏洞曝光:影响所有amdzen处理器
...,在任意XOR指令处创建推测执行周期(瞬态窗口),允许攻击者触发错误预测。TTE:通过向分支预测器注入新的预测来操纵未来的错误预测
2023-08-10 13:59:00
微软win10version1507推送补丁
...或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的云服务配置)可能会利用这些漏洞的漏洞攻击者可能
2023-04-22 19:56:00
受影响的路由器漏洞
...了下面。预览这个漏洞属于一个预认证缓冲区溢出漏洞,攻击者可以通过这个漏洞轻松地对路由器实现攻击,而不用获得访问权限和需要用户的操作。网件强烈建议正在使用这些路由器的用户进行更
2023-02-14 20:06:00
更多关于科技的资讯: