Cientos de modelos de ordenadores Lenovo, incluyendo los Thinkpad, Ideapad, Yoga, Legion y otros, están bajo riesgo de ataques hacker debido a seis vulnerabilidades que la propia compañía china ha tildado de "graves". Una amenaza que exige actualizar la BIOS para tapar varios agujeros de seguridad .
No todos los noticias /tecnologia/thinkpad-x1-fold-2a-generacion-lidera-renovacion-portatiles-profesionales-lenovo-2022-1117613" title="ThinkPad X1 Fold de 2ª generación lidera la renovación en los portátiles profesionales de Lenovo en 2022">ordenadores Lenovo sufren todas las vulnerabilidades al mismo tiempo, pero afecta a casi todo su catálogo. En la lista de PC s afectados hay docenas de versiones de Thinkpad, Ideapad, Yoga, IdeaCentre, Legion, y otros muchos. Desde PC s de sobremesa a portátiles, ordenadores gaming, servidores, etc.
Se tratan de vulnerabilidades de alto noticias /tecnologia/millones-iphone-entran-riesgo- seguridad -partir-hoy-ellos-1123397" title="Millones de iPhone entran en riesgo de seguridad a partir de hoy: ¿es el tuyo uno de ellos?">riesgo que permiten a un delincuente remoto o a un malware tomar el control del PC y robar todo tipo de datos, o usarlo para llevar a cabo internet -555187" title="Los 7 mayores ataques DDoS de la historia de Internet">ataques DDoS.
Estas vulnerabilidades se llaman CVE-2021-28216, CVE-2022-40134, CVE-2022-40135, CVE-2022-40136, CVE-2022-40137.
Entre otras cosas, permiten a un atacante obtener privilegios elevados, ejecutar código en el interior del PC , y acceder al firmware UEFI.
Con ese tipo de control, un ciberdelincuente podría hacer lo que quiera: robar datos, espiar, suplantar la personalidad, estropear el PC , usarlo como ordenador zombi para llevar a cabo ataques DDoS, y mucho más.
La compañía china ha publicado en su web la lista de ordenadores Lenovo afectados. Simplemente baja hasta abajo de la lista para encontrar los ordenadores, y comprueba si está tu modelo.
Si aparece en la lista, pincha en el nombre del modelo para acceder a la web de descarga de esa versión en cuestión, en donde podrás descargar la actualización de la BIOS que deberás instalar en tu PC Lenovo. Ahí se incluyen las instrucciones para llevarlo a cabo.
Análisis Lenovo IdeaPad Creator 5
Estas actualizaciones de la BIOS tienen fecha de julio o agosto de 2022. Comprueba que descargas la última versión.
En el comunicado Lenovo explica que no ha detectado que algún hacker haya usado estas seis vulnerabilidades de los ordenadores Lenovo. Pero ahora que se conocen, representan una noticias /tecnologia/esperado-cambio-ethereum-amenaza-impactar-bitcoin-todo-ecosistema-criptomonedas-1123245" title="El esperado cambio en Ethereum que amenaza con impactar en Bitcoin y todo el ecosistema de las criptomonedas">amenaza real, y los PC s de la marca están en riesgo, porque los ciberdelincuentes van a ir a aprovecharlos. Así que actualiza la BIOS rápido, y resolverás el problema.
0 Comments:
Publicar un comentario