تنبيه Lenovo
2963تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
11 مايو, 2022
● عالي
2022-4807
الكل
أصدرت Lenovo عدة تحديثات لمعالجة عدد من الثغرات في المنتج التالي:
- System x
- ThinkPad
- ThinkServer
- ThinkStation
- Lenovo Notebook
- Commercial IoT Solutions
- Desktop
- Desktop - All in One
- Hyperscale Lenovo
- Notebook Smart
- Edge Smart
- Office Storage
- Converged HX
- ThinkAgile
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- الكشف والإفصاح غير المصرح به للمعلومات
- هجمة حجب الخدمة (DoS attack)
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Lenovo توضيحًا لهذه التحديثات:
- https://support.lenovo.com/us/en/product_security/LEN-68037
- https://support.lenovo.com/us/en/product_security/LEN-79450
- https://support.lenovo.com/us/en/product_security/LEN-79452
- https://support.lenovo.com/us/en/product_security/LEN-84095
- https://support.lenovo.com/us/en/product_security/LEN-87817
- https://support.lenovo.com/us/en/product_security/LEN-87823
- https://support.lenovo.com/us/en/product_security/LEN-87863