<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    聯想警告:Windows 10 更新導致 ThinkPad 筆記本電腦出現藍屏死機

    Ann2020-09-01 17:54:57

    聯想已警告 ThinkPad 用戶,2020年8月11日星期二補丁針對 Windows 10 版本2004的更新導致藍屏死機(BSOD),并破壞 Windows Hello 生物識別登錄。

    這些問題影響到2019年和2020年生產的Lenovo ThinkPads,并且據Lenovo的支持文章所述,源自于BIOS設置中增強的Windows生物識別安全設置。

    該漏洞出現在Windows 10 2004版的累積更新KB566782中,其中包括100多個安全補丁以及操作系統的新安全功能。

    根據聯想的說法,安裝KB566782之后,用戶可能會在引導、啟動Lenovo Vantage更新驅動程序或運行Windows Defender掃描時注意到BSOD。

    其他癥狀包括無法通過Windows Hello使用面部驗證登錄,以及與英特爾管理引擎CPU子系統和設備的紅外攝像機相關的設備管理器錯誤。

    幸運的是,Lenovo注意到有一個解決方案:“在BIOS設置->安全->虛擬化菜單中,禁用“增強的Windows生物識別安全性”設置。

    根據WindowsLatest的報道,聯想表示,微軟尚未實現此BIOS設置的軟件,因此目前可以安全地將其禁用。

    當聯想的Vantage應用嘗試使用Intel Management Engine與固件進行接口時,似乎會發生該錯誤,但是BIOS設置和Microsoft的Patch Tuesday更新阻止了該錯誤。

    幾周前,WindowsLatest 在Reddit上發現了聯想ThinkPad用戶關于聯想在其新支持文章中確認的問題的報告。Reddit用戶epyon9283報告了Microsoft可選預覽版的問題,并發現卸載Microsoft的虛擬化軟件Hyper-V可以解決這些更新問題。

    epyon9283寫道:“安裝Hyper-V時,19041.450和19041.423(上個月的預覽版)都嚴重損壞了我的ThinkPad X390。”

    “ Windows hello攝像頭停止工作,并且在進入睡眠狀態或嘗試運行Lenovo Vantage時,計算機出現BSOD。Intel管理引擎接口設備也停止工作。如果卸載Hyper-V,就可以了。如果我回滾到以前的版本,到19041.423,即使仍然安裝Hyper-V也可以。”

    筆記本電腦聯想
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Lenovo 筆記本電腦的 ImControllerService 服務受到權限提升錯誤的影響,該錯誤允許以管理員權限執行命令。
    成功利用這些漏洞可使攻擊者禁用SPI閃存保護或安全引導,從而有效地使對手能夠安裝能夠在系統重新啟動后存活的持久性惡意軟件。這三個缺陷于2021 10月11日向PC制造商報告,隨后于2022年4月12日發布補丁。
    現包括ThinkPad和Yoga型號,容易受到Lenovo Vantage組件漏洞的權限提升漏洞的影響,允許攻擊者以最高管理員權限執行任何命令。聯想在2021年11月18日發布了安全更新,而相關的資訊公告已于2021年12月15日公布。當 ImController需要這些服務之一來執行命令時,它將連接到命名管道并發出應該執行的XML序列化命令。
    聯想釋出最新固件修復三個 UEFI 漏洞。三個漏洞都是 ESET 的研究人員發現的,其中兩個允許攻擊者關閉儲存 UEFI 固件的 SPI 閃存芯片的安全保護,關閉 UEFI Secure Boot 功能。第三個漏洞則允許本地攻擊者提權執行任意代碼。三個漏洞影響超過 100 個型號聯想筆記本電腦,其中包括 IdeaPad 3、Legion 5 Pro-16ACH6 H 和 Yoga Slim 9-1
    11月29日消息,ESET惡意軟件研究員Martin Smolar報告,宏碁某些筆記本電腦設備的驅動程序存在高危漏洞,可停用UEFI安全啟動功能,導致攻擊者在啟動過程中部署惡意軟件。
    監控僵尸網絡的安全研究人員發現,上個月攜帶惡意有效載荷的電子郵件增加了十倍。UPnP是一組不安全的網絡協議,沒有加密和身份驗證,支持設備之間的對等通信。它還允許他們動態加入和離開網絡,獲取IP地址,宣傳他們的能力,并了解網絡上的其他UPnP設備及其能力。僵尸網絡的源代碼已經公開了半年左右,因為它是在2021年10月泄露的。這三個漏洞都是ESET研究人員發現的,并于去年10月向聯想負責地報告。
    最新的網絡安全研究中,已發現的3個影響深遠的統一可擴展固件接口 (UEFI) 安全漏洞影響了多款聯想消費者筆記本電腦,這些漏洞可以使攻擊者能夠在受影響的設備上部署和執行固件植入。
    Windows 11 將需要新的硬件要求,因為“重新設計了基于硬件的內置隔離、經過驗證的加密和最強大的惡意軟件保護,以實現混合工作和安全性”。伴隨這些要求而來的是部署問題。BIOS 更新總是具有破壞性,但跟蹤和盤點哪些設備可以支持和不支持 Windows 11 將再次導致新舊操作系統的混合網絡。
    關鍵詞UEFI、漏洞 由聯想生產的超70款筆記本電腦正受三個 UEFI 固件緩沖區溢出漏洞的影響,這些漏洞能讓攻擊者劫持Windows系統并執行任意代碼。據悉,這三個漏洞由安全軟件公司ESET的分析師發現,并已經將其報告給了聯想。根據聯想的披露,這三個中等嚴重級別的漏洞分別為CVE-2022-1890、CVE-2022-1891 和 CVE-2022-1892。
    據Bleeping Computer網站7月13日消息,由聯想生產的超70款筆記本電腦正受三個 UEFI 固件緩沖區溢出漏洞的影響,這些漏洞能讓攻擊者劫持Windows系統并執行任意代碼。
    Ann
    暫無描述
      亚洲 欧美 自拍 唯美 另类