تنبيه Lenovo
2721تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 فبراير, 2022
● عالي
2022-4347
الكل
الوصف:
أصدرت Lenovo عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- Converged HX
- Desktop
- Desktop - All in One
- Hyperscale
- Lenovo Notebook
- Smart Edge
- Smart Office
- Storage
- System x
- ThinkAgile
- ThinkPad
- ThinkServer
- ThinkStation
- ThinkSystem
- Lenovo Notebook
- Tablets
- ThinkPad
- Commercial IoT Solutions
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Lenovo توضيحًا لهذه التحديثات:
- https://support.lenovo.com/us/en/product_security/LEN-77639
- https://support.lenovo.com/us/en/product_security/LEN-77636
- https://support.lenovo.com/us/en/product_security/LEN-76842
- https://support.lenovo.com/us/en/product_security/LEN-76841
- https://support.lenovo.com/us/en/product_security/LEN-75197
- https://support.lenovo.com/us/en/product_security/LEN-73438
- https://support.lenovo.com/us/en/product_security/LEN-73437
- https://support.lenovo.com/us/en/product_security/LEN-68030
- https://support.lenovo.com/us/en/product_security/LEN-62745
- https://support.lenovo.com/us/en/product_security/LEN-48101