Lenovoは7月に入ってから「Lenovo Notebook BIOS Vulnerabilities - Lenovo Support JP」において、同社のノートパソコンのBIOSに3つの脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者によって任意のコードが実行される危険性があるとされており注意が必要。
脆弱性の影響を受けるとされるプロダクトは次のとおり。
- 100e 2nd Gen Notebook (Lenovo) (Type 82GJ)
- 100w Gen 3 Laptop (Lenovo)
- 13w Yoga (Type 82S1, 82S2) Laptop (Lenovo)
- 14W Gen 2 Laptop (Lenovo)
- 300e 2nd Gen Notebook (Lenovo) (Type 82GK)
- 300w Gen 3 Laptop (Lenovo)
- 500w Gen 3 Laptop (Lenovo)
- 730S-13IML Laptop (ideapad)
- Flex 3-11ADA05 Laptop (ideapad)
- Flex 5-14ALC05 Laptop (ideapad)
- Flex 5-14ARE05 Laptop (ideapad)
- Flex 5-14IIL05 Laptop (ideapad)
- Flex 5-14ITL05 Laptop (ideapad)
- Flex 5-15ALC05 Laptop (ideapad)
- Flex 5-15IIL05 Laptop (ideapad)
- Flex 5-15ITL05 Laptop (ideapad)
- IdeaPad 1-11ADA05 Laptop
- IdeaPad 1-11IGL05 Laptop
- IdeaPad 1-14ADA05 Laptop
- IdeaPad 1-14IGL05 Laptop
- IdeaPad 3 15ADA05 Laptop
- IdeaPad 3-14ADA05 Laptop
- IdeaPad 3-14ADA6 Laptop
- IdeaPad 3-14ALC6 Laptop
- IdeaPad 3-15ADA6 Laptop
- IdeaPad 3-15ALC6 Laptop
- IdeaPad 3-17ADA05 Laptop
- IdeaPad 3-17ADA6 Laptop
- IdeaPad 3-17ALC6 Laptop
- IdeaPad 5 15ABA7
- IdeaPad Flex 5 14ALC7 Laptop
- IdeaPad Flex 5 16ALC7
- Legion S7-15ACH6 Laptop (Lenovo)
- Legion S7-15ARH5 Laptop (Lenovo)
- Legion S7-15IMH5 Laptop (Lenovo)
- S145-14API Laptop (ideapad)
- S145-14AST Laptop (ideapad)
- S145-15API Laptop (ideapad)
- S145-15AST Laptop (ideapad)
- S145-15AST Laptop (ideapad)
- S540-13API Laptop (ideapad)
- S940-14IIL Laptop (ideapad)
- Slim 1-11AST-05 Laptop (ideapad)
- Slim 1-14AST-05 Laptop (ideapad)
- ThinkBook 13s G2 ARE Laptop
- ThinkBook 13s G2 ITL Laptop
- ThinkBook 13s G3 ACN Laptop
- ThinkBook 13s-IML Laptop
- ThinkBook 14-IIL Laptop
- ThinkBook 14-IML Laptop
- ThinkBook 14p G2 ACH Laptop
- ThinkBook 14s G2 ITL Laptop
- ThinkBook 14s-IML Laptop
- ThinkBook 15-IIL Laptop
- ThinkBook 15-IML Laptop
- ThinkBook 16p G2 ACH Laptop
- V130-15IKB Laptop (Lenovo)
- V14 G2-ALC Laptop (Lenovo)
- V14-ADA Laptop (Lenovo)
- V15 G2-ALC Laptop (Lenovo)
- V15-ADA Laptop (Lenovo)
- Yoga 9-15IMH5 Laptop (Lenovo)
- Yoga C640-13IML LTE Laptop (Lenovo)
- Yoga C640-13IML Laptop (Lenovo)
- Yoga C940-15IRH Laptop (ideapad)
- Yoga S730-13IML Laptop (Lenovo)
- Yoga S940-14IIL Laptop (Lenovo)
- Yoga Slim 7 Pro-14ACH5 Laptop (ideapad)
- Yoga Slim 7 Pro-14ACH5 O Laptop (ideapad)
- Yoga Slim 7 Pro-14ARH5 Laptop (ideapad)
- ideapad 5-15ALC05 Laptop
Lenovoは上記の製品を使っている場合、システムファームウェアをその製品の最新バージョンへアップデートするよう求めている。
BIOSレベルの脆弱性に対してはオペレーティングシステムのセキュリティ機能が効果を発揮する前に悪用されることがあり、そうしたセキュリティ機能を回避されるリスクがある。該当する製品を使用している場合には迅速にアップデートを適用することが望まれる。