• 我的订阅
  • 科技

联想为thinkpadx13s发布bios1.47更新

类别:科技 发布时间:2023-01-07 21:41:00 来源:浅语科技

1月7日消息,联想在近日发布的一份安全公告中,为ThinkPadX13s发布了BIOS1.47版本更新(N3HET75W),修复了包括内存损坏和信息泄露在内的诸多高危漏洞。

联想为thinkpadx13s发布bios1.47更新

联想在安全公告中披露的漏洞包括:

CVE-2022-40516

CVE-2022-40517

CVE-2022-40518

CVE-2022-40519

CVE-2022-40520

CVE-2022-4432

CVE-2022-4433

CVE-2022-4434

CVE-2022-4435

从联想官方安全公告中了解到,这些漏洞主要包括:

CVE-2022-40516,CVE-2022-40517,CVE-2022-40520:

高通公司报告了高通BIOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。

CVE-2022-40518,CVE-2022-40519:

高通公司报告了高通BIOS中的几个缓冲区超读漏洞,这可能会允许具有高权限的本地攻击者造成信息泄露。

CVE-2022-4432,CVE-2022-4433,CVE-2022-4434,CVE-2022-4435:

ThinkPadX13sBIOS中报告了几个缓冲区超读漏洞,可允许具有高权限的本地攻击者造成信息泄露。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-07 23:45:12

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

高通修复影响64款高通芯片零日漏洞
...国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该漏洞发起攻击。该漏洞可以让攻击者通过运行恶意代码来控制设备,为避免进一步利用,高通尚未分享确切的详细信息。据悉,
2024-10-12 01:41:00
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...用后释放错误,可能导致内存损坏。一旦内存损坏,就为攻击者开辟了通往系统内部的通道。这就好比给黑客留了个后门,让他们可以轻松地入侵设备,窃取用户的个人信息、企业的商业机密等。对
2024-10-21 13:40:00
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD控制器,从而触发缓冲区溢出。在计算机技术中,缓冲区溢出是一种典型的软
2024-09-14 16:19:00
微软为win10/win11发布新补丁
...0 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存在于某些云服务配置中),这些漏洞可能允许一个虚拟机不正
2023-03-04 11:35:00
苹果发布ios/ipados17.0.3更新
...mini及后续机型CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞
2023-10-06 00:07:00
向日葵漏洞防护案例:软件厂商如何保障安全
...数据时没有对数据大小进行有效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或修改程序行为,使其产生意料不到的结果,或者完全掌控计算机系统。2. SQL注入漏洞SQL
2023-03-18 21:00:00
inception漏洞曝光:影响所有amdzen处理器
...,在任意XOR指令处创建推测执行周期(瞬态窗口),允许攻击者触发错误预测。TTE:通过向分支预测器注入新的预测来操纵未来的错误预测
2023-08-10 13:59:00
微软win10version1507推送补丁
...或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的云服务配置)可能会利用这些漏洞的漏洞攻击者可能
2023-04-22 19:56:00
受影响的路由器漏洞
...了下面。预览这个漏洞属于一个预认证缓冲区溢出漏洞,攻击者可以通过这个漏洞轻松地对路由器实现攻击,而不用获得访问权限和需要用户的操作。网件强烈建议正在使用这些路由器的用户进行更
2023-02-14 20:06:00
更多关于科技的资讯:
龙岩武平新型显示产业全产业链营收突破百亿元大关
东南网龙岩3月12日讯(通讯员 陈荣香 谢思棋 兰秀连 黄玉兰 本网记者 马伊骅)一块小小显示屏,承载着县域产业转型的大梦想
2026-03-13 08:08:00
当国家级资本的“活水”遇上浙江数字贸易的“良田”,一场关于未来的激烈角逐正式启幕。3月12日,国家服务贸易创新发展引导基金二期(以下简称“服贸基金二期”)杭州项目路演会举行
2026-03-13 07:03:00
3月12日举行的国家服务贸易创新发展引导基金二期杭州项目路演会上,杭州融梦智能科技有限公司创始人钟张翼戴着自家研发的Dreamworld AI智能眼镜登场
2026-03-13 07:33:00
万典 南昌县银河学校摘要:计算能力是小学数学核心素养的重要组成部分。小学三、四年级是学生从简单加减向多位数乘除、小数和分数过渡的关键期
2026-03-13 07:34:00
3月9日,2026福布斯中国杰出商界女性100榜单发布,山西美锦能源股份有限公司董事、首席ESG官、氢能与可持续发展部总经理姚锦丽
2026-03-12 20:32:00
行舟清淤,一键搞定!西湖“黑科技”清淤船上线!
2026-03-12 22:49:00
江南时报讯 在数字化浪潮与客户需求多元化的时代,零售金融服务的核心正从单一产品交付转向深度场景融合与客群精细化运营。新沂农商银行始终坚持以客户为中心
2026-03-13 03:28:00
【宅男财经|专家面对面】近日,多地发布住房公积金制度新政,有城市支持用于住房改造、租房、重大疾病提取,有城市支持用于住房
2026-03-12 17:43:00
福州打造无人车应用新赛道 聚焦打通服务民生“最后一公里”
无人驾驶运载机器人可便捷实现“最后一公里”投送。福州新闻网3月12日讯(记者 朱丽萍/文 包华/摄)今后,您的审批文件将实现“无人接力”
2026-03-12 18:08:00
福州新闻网3月11日讯(记者 颜澜萍)近日,2026数字中国创新大赛·信创赛道全面启动报名工作。赛道紧密围绕信息技术应用创新国家战略
2026-03-12 18:09:00
连云港海州区:首批人工智能应用场景机会清单发布
为深入激活人工智能OPC创新模式活力,推动数字技术与实体经济深度融合,海州区正式发布首批人工智能OPC社区应用场景机会清单
2026-03-12 18:22:00
中国网3月12日讯据“国家工业信息安全发展研究中心”微信公众号消息,3月12日,国家工业信息安全发展研究中心发布关于工业领域OpenClaw应用的风险预警通报
2026-03-12 20:04:00
福州新闻网3月10日讯(记者 谭湘竹)3月10日,2026数字中国创新大赛全新增设的数据标注赛道,面向全国各类创新主体开启报名
2026-03-12 18:09:00
平安人寿山东分公司:智慧服务无障碍 人工服务有保障
鲁网3月12日讯随着数字金融深入民生,智能化、线上化已成为金融服务的主流趋势。在推动数字化升级的同时,公司始终坚守“金融为民”初心
2026-03-12 18:04:00
在声音经济崛起与全民素养提升的浪潮中,越来越多人渴望通过专业训练改善发音、解锁声音价值,梨花声音教育作为十方融海旗下核心品牌
2026-03-12 14:41:00