技术知识库
Lenovo 安全公告:LEN-2015-049、LEN-2015-050、LEN-2015-051
潜在影响:权限提升
重要性:高
摘要:Intel 发布了一项更新以修复进入睡眠模式的系统所出现的漏洞,此更新现已并入最新的 Lenovo BIOS 中。
从睡眠模式恢复期间,系统固件需要将硬件重新引导至安全配置。为防范已损害操作系统的恶意软件,固件必须保护所有此类配置数据及其处理所依赖的机制。此固件更新可提高平台配置数据的安全性。
解决方案:应采取哪些措施进行自我保护:
查看以下链接,确定您的设备是否已受到影响。如果是,请按照所提供链接中的说明,将您的系统更新为 BIOS 最新级别。
受影响的产品:
ThinkCentre
系统 |
状态 |
最低版本, 包括修复程序 |
链接 |
ThinkCentre E73Z |
受到影响 |
FGKT41A |
|
ThinkCentre E93 |
受到影响 |
FBKTB6A |
|
ThinkCentre E93Z |
受到影响 |
FFKT39A |
|
ThinkCentre Edge 62z |
受到影响 |
F8KT38A |
|
ThinkCentre Edge 63z |
受到影响 |
FQKT28A |
|
ThinkCentre Edge 72 |
受到影响 |
F1KT70A |
|
ThinkCentre Edge 72z |
受到影响 |
F6KT41A |
|
ThinkCentre M62Z |
受到影响 |
F0KT44A |
|
ThinkCentre M72e(Ivy) |
受到影响 |
F1KT70A |
|
ThinkCentre M72e(PCI) |
受到影响 |
F9KT56A |
|
ThinkCentre M72z |
受到影响 |
F6KT41A |
|
ThinkCentre M73 |
受到影响 |
FCKT72A |
|
ThinkCentre M73 Tiny |
受到影响 |
FHKT60A |
|
ThinkCentre M73Z |
受到影响 |
FGKT41A |
|
ThinkCentre M78(类型 10BN、10BQ、10BR、10BS、10BT、10BU) |
未受影响 |
||
ThinkCentre M79 |
未受影响 |
||
ThinkCentre M83 |
受到影响 |
FBKTB6A |
|
ThinkCentre M92 |
受到影响 |
9SKT89A |
|
ThinkCentre M92P |
受到影响 |
9SKT89A |
|
ThinkCentre M92Z |
受到影响 |
9NKT68A |
|
ThinkCentre M93P Tiny |
受到影响 |
FBKTB6A |
|
ThinkCentre M93Z |
受到影响 |
FEKT94A |
ThinkPad
系统 |
状态 |
最低版本, 包括修复程序 |
链接 |
ThinkPad 10(Ella-2) |
未受影响 |
||
ThinkPad 11e |
未受影响 |
||
ThinkPad 11e/Yoga 11e(Broadwell) |
受到影响 |
JHET56WW |
|
ThinkPad E450(Broadwell) |
受到影响 |
J5ET48WW |
|
ThinkPad E450(Sharkbay) |
受到影响 |
J5ET48WW |
|
ThinkPad E550(Broadwell) |
受到影响 |
J5ET48WW |
|
ThinkPad E550(Sharkbay) |
受到影响 |
J5ET48WW |
|
ThinkPad Edge E130 |
受到影响 |
目标上市时间:2015 年 12 月 30 日 |
|
ThinkPad Edge E135 |
未受影响 |
||
ThinkPad Edge E145 |
未受影响 |
||
Thinkpad Edge E330 |
受到影响 |
目标上市时间:2015 年 12 月 30 日 |
|
ThinkPad Edge E335 |
未受影响 |
||
Thinkpad Edge E430 |
受到影响 |
目标上市时间:2015 年 12 月 30 日 |
|
ThinkPad Edge E431/E531 |
受到影响 |
目标上市时间:2015 年 12 月 30 日 |
|
ThinkPad Edge E435 |
未受影响 |
||
ThinkPad Edge E440/E540 |
受到影响 |
J9ET9CWW |
|
ThinkPad Edge E445 |
未受影响 |
||
ThinkPad Edge E455/E555 |
未受影响 |
||
Thinkpad Edge E530 |
未受影响 |
||
ThinkPad Edge E535 |
未受影响 |
||
ThinkPad Edge E545 |
未受影响 |
||
ThinkPad Helix(20CG、20CH) |
受到影响 |
N17ET80W |
|
ThinkPad Helix(3xxx) |
受到影响 |
GFET53WW |
|
ThinkPad L330 |
受到影响 |
目标上市时间:2015 年 12 月 30 日 |
|
ThinkPad L430/L530 |
受到影响 |
G3ETA5WW |
|
ThinkPad L440/L540 |
受到影响 |
J4ET82WW |
|
ThinkPad L450(Broadwell) |
受到影响 |
JDET54WW |
|
ThinkPad L450(Sharkbay) |
受到影响 |
JDET54WW |
|
ThinkPad S1 Yoga(非 vPro) |
受到影响 |
GQET47WW |
|
ThinkPad S1 Yoga(vPro) |
受到影响 |
B0ET31WW |
|
ThinkPad S430 |
受到影响 |
GAETA1WW |
|
ThinkPad S431 |
受到影响 |
目标上市时间:2015 年 11 月 30 日 |
|
ThinkPad S440 |
受到影响 |
目标上市时间:2015 年 11 月 30 日 |
|
ThinkPad S531 |
受到影响 |
GKET36WW |
|
ThinkPad S540 |
受到影响 |
GPET66WW |
|
ThinkPad T430、T430i |
受到影响 |
G1ETA9WW |
|
ThinkPad T430s |
受到影响 |
G7ETA4WW |
|
ThinkPad T430u |
受到影响 |
目标上市时间:2015 年 12 月 30 日 |
|
ThinkPad T431s |
受到影响 |
GHET32WW |
|
ThinkPad T440/T440s/T440u |
受到影响 |
GJET85WW |
|
ThinkPad T440p |
受到影响 |
GLET81WW |
|
ThinkPad T450(Broadwell) |
受到影响 |
JBET52WW |
|
ThinkPad T450(Sharkbay) |
受到影响 |
JBET52WW |
|
ThinkPad T450s |
受到影响 |
JBET52WW |
|
ThinkPad T530、T530i |
受到影响 |
G4ETA5WW |
|
ThinkPad T540/T540p |
受到影响 |
GMET73WW |
|
ThinkPad T550 |
受到影响 |
N11ET34W |
|
ThinkPad Tablet 10(32 位) |
未受影响 |
||
ThinkPad Tablet 10(64 位) |
未受影响 |
||
ThinkPad Tablet 8(32 位) |
未受影响 |
||
ThinkPad Tablet 8(64 位) |
未受影响 |
||
ThinkPad Twist/S230u |
受到影响 |
GDETB1WW |
|
ThinkPad W530 |
受到影响 |
G5ETA3WW |
|
ThinkPad W540/W541 |
受到影响 |
GNET76WW |
|
ThinkPad W550s |
受到影响 |
N11ET34W |
|
ThinkPad X1 Carbon(20Ax) |
受到影响 |
GRET45WW |
|
ThinkPad X1 Carbon(20Bx) |
受到影响 |
N14ET32W |
|
ThinkPad X1 Carbon(34xx) |
受到影响 |
G6ETB2WW |
|
ThinkPad X131e(AMD) |
未受影响 |
||
ThinkPad X131e(Intel) |
受到影响 |
目标上市时间:2016 年 2 月 28 日 |
|
ThinkPad X140e(AMD) |
未受影响 |
||
ThinkPad X230 Tablet;X230i Tablet |
受到影响 |
GCETA3WW |
|
ThinkPad X230、X230i |
受到影响 |
G2ETA5WW |
|
ThinkPad X230s/X231s |
受到影响 |
GGET25WW |
|
ThinkPad X240 |
受到影响 |
GIET83WW |
|
ThinkPad X240s |
受到影响 |
GIET83WW |
|
ThinkPad X250(Broadwell) |
受到影响 |
N10ET38W |
|
ThinkPad X250(Sharkbay) |
受到影响 |
N10ET38W |
|
ThinkPad Yoga 11e |
未受影响 |
||
ThinkPad Yoga 12 |
受到影响 |
JEET70WW |
|
ThinkPad Yoga 14(Broadwell) |
受到影响 |
JFET44WW |
|
ThinkPad Yoga 14(Sharkbay) |
受到影响 |
JGET25WW |
|
ThinkPad Yoga 15 |
受到影响 |
N19ET45W |
|
ThinkPad Yoga 15(Asahi 1.5) |
受到影响 |
N19ET45W |
ThinkServer:
系统 |
状态 |
最低版本, 包括修复程序 |
链接 |
ThinkServer RD330 |
未受影响 |
||
ThinkServer RD340 |
未受影响 |
||
ThinkServer RD430 |
未受影响 |
||
ThinkServer RD440 |
未受影响 |
||
ThinkServer RD530 |
未受影响 |
||
ThinkServer RD540 |
未受影响 |
||
ThinkServer RD550 |
未受影响 |
||
ThinkServer RD630 |
未受影响 |
||
ThinkServer RD640 |
未受影响 |
||
ThinkServer RD650 |
未受影响 |
||
ThinkServer RS140 |
未受影响 |
||
ThinkServer TD340 |
未受影响 |
||
ThinkServer TD350 |
未受影响 |
||
ThinkServer TS130 |
受到影响 |
9HKT60A_FAKT30B |
中国:https://support.lenovo.com.cn/lenovo/wsi/Modules/DriverDetailServer.aspx?ID=26599 |
ThinkServer TS140 |
未受影响 |
||
ThinkServer TS240 |
未受影响 |
||
ThinkServer TS430 |
未受影响 |
||
ThinkServer TS440 |
未受影响 |
||
ThinkServer TS540 |
未受影响 |
||
ThinkServer RD350 |
未受影响 |
||
ThinkServer RD450 |
未受影响 |
||
ThinkServer RQ940 |
未受影响 |
ThinkStation:
系统 |
状态 |
最低版本, 包括修复程序 |
链接 |
ThinkStation C30 (类型 1095、1096、1097) |
未受影响 |
||
ThinkStation C30 (类型 1136、1137) |
未受影响 |
||
ThinkStation D30 (类型 4223、4228、4229) |
未受影响 |
||
ThinkStation D30 (类型 4353、4354) |
未受影响 |
||
ThinkStation E31 |
受到影响 |
9SKT89A |
|
ThinkStation E32 |
受到影响 |
FBKTB6A |
|
ThinkStation P300 |
受到影响 |
FBKTB6A |
|
ThinkStation P500 |
受到影响 |
A4KT73A |
|
ThinkStation P700 |
受到影响 |
A5KT73A |
|
ThinkStation P900 |
受到影响 |
A6KT73A |
|
ThinkStation S30(类型 0567、0568、0569、0606) |
未受影响 |
||
ThinkStation S30(类型 4351、4352) |
未受影响 |
Lenovo 台式机
系统 |
状态 |
最低版本, 包括修复程序 |
链接 |
63 台式机 |
受到影响 |
FCKT72A |
|
A540 一体机(Broadwell) |
受到影响 |
O14KT17AUS |
|
A740 一体机 - BDW |
受到影响 |
O14KT17AUS |
|
B40-30 一体机 |
受到影响 |
O0CKT27A |
|
B40-30 触控式一体机 |
受到影响 |
O0CKT27A |
|
B50-30 一体机 |
受到影响 |
O0BKT22A |
|
B50-30 触控式一体机 |
受到影响 |
O0BKT22A |
|
B5035 |
未受影响 |
||
B50-35 一体机 |
未受影响 |
||
C20-05 一体机 |
未受影响 |
||
C20-30 一体机 |
受到影响 |
O1VKT10A |
|
C260 一体机 |
受到影响 |
IXKT29A |
|
C260 触控式一体机 |
受到影响 |
IXKT29A |
|
C360 一体机 |
受到影响 |
IMKT21A |
|
C365 一体机 |
未受影响 |
||
C40-05 一体机 |
未受影响 |
||
C40-30 一体机 |
受到影响 |
O0HKT19A |
|
C460 一体机 |
受到影响 |
IMKT21A |
|
C470 一体机 |
受到影响 |
O0DKT20A |
|
C50-30 一体机 |
受到影响 |
O1XKT08A |
|
C5030 非触控式一体机 |
受到影响 |
O1XKT08A |
|
C560 一体机 |
受到影响 |
INKT32A |
|
CANBERRA-QT&E |
受到影响 |
O07KT55A |
|
E50-00 台式机 |
受到影响 |
O07KT55A |
|
H30-00 台式机 |
受到影响 |
O07KT55A |
|
H30-05 台式机 |
未受影响 |
||
H30-50 台式机 |
受到影响 |
IEKT34AUS |
|
H50-00 台式机 |
受到影响 |
O07KT55A |
|
H50-05 台式机 |
未受影响 |
||
H50-30g 台式机 |
受到影响 |
IEKT34AUS |
|
H50-50 台式机 |
受到影响 |
IEKT34AUS |
|
H530 台式机 |
受到影响 |
IEKT34AUS |
|
H530s 台式机 |
受到影响 |
IEKT34AUS |
|
Horizon 2 27 平板电脑 |
受到影响 |
O02KT22A |
|
Horizon2e 桌面计算机 |
受到影响 |
O08KT23A |
|
Horizon2s 桌面计算机 |
受到影响 |
O0FKT17A |
|
M4350 台式机 |
受到影响 |
F9KT56A |
|
S40-40 一体机 |
受到影响 |
IZKT24A |
Lenovo 笔记本电脑:
系统 |
状态 |
最低版本, 包括修复程序 |
链接 |
B40-30 |
受到影响 |
9CCN33WW(V2.11) |
|
B40-45 |
未受影响 |
||
B40-70 |
受到影响 |
9DCN34WW(V3.04) |
|
B40-80 |
受到影响 |
A8CN45WW(V2.06) |
|
B41-35 |
未受影响 |
||
B490 |
受到影响 |
H9ET92WW |
|
B50-30 |
受到影响 |
9CCN33WW(V2.11) |
|
B50-30 触控式笔记本电脑 |
受到影响 |
9CCN33WW(V2.11) |
|
B50-45 |
未受影响 |
||
B50-70 |
受到影响 |
9DCN34WW(V3.04) |
|
B50-80 |
受到影响 |
A8CN45WW(V2.06) |
|
B51-35 |
未受影响 |
||
B70-80 |
受到影响 |
D1CN07WW |
|
E10-30 |
受到影响 |
A5CN38WW(V3.9&V1.2) |
|
E31-70 |
受到影响 |
AFCN29WW(V1.11) |
|
E40-30 |
受到影响 |
9CCN33WW(V2.11) |
|
E40-70 |
受到影响 |
9DCN34WW(V3.04) |
|
E40-80 |
受到影响 |
A8CN45WW(V2.06) |
|
E4325 |
未受影响 |
||
E50-70 |
受到影响 |
9DCN34WW(V3.04) |
|
E50-80 |
受到影响 |
A8CN45WW(V2.06) |
|
Flex 10 |
受到影响 |
93CN59WW(V9.9&V3.8)_64Bit |
|
Flex 2 Pro-15/Edge 15 |
受到影响 |
B9CN19WW |
|
Flex 2 Pro-15/Edge 15 |
受到影响 |
A9CN61WW |
|
Flex 2-14 BTM |
受到影响 |
A3CN33WW |
|
Flex 2-14 BTM |
受到影响 |
A3CN33WW |
|
Flex 3-1120 |
受到影响 |
C0CN27WW(V3.9&V2.0) |
|
Flex 3-1435(CarrizoL) |
未受影响 |
||
Flex 3-1470 |
受到影响 |
BDCN60WW |
|
Flex 3-1470(HSW) |
受到影响 |
BDCN60WW |
|
Flex 3-1570 |
受到影响 |
BDCN60WW |
|
Flex 3-1570(HSW) |
受到影响 |
BDCN60WW |
|
Flex2-14 |
受到影响 |
A0CN37WW |
|
Flex2-14D |
未受影响 |
||
Flex2-15 |
受到影响 |
A0CN37WW |
|
Flex2-15D |
未受影响 |
||
G40-30 |
受到影响 |
A7CN48WW |
|
G40-45 |
未受影响 |
||
G40-70 |
受到影响 |
9ACN32WW |
|
G40-70m |
受到影响 |
请与您的服务机构联系 |
|
G40-75m |
受到影响 |
A4CN38WW |
|
G40-80 |
受到影响 |
B0CN81WW |
|
G40-80m |
受到影响 |
CBCN81WW |
请与您的服务机构联系 |
G41-35 |
未受影响 |
||
G50-30 |
受到影响 |
A7CN48WW |
|
G50-45 |
未受影响 |
||
G50-70 |
受到影响 |
9ACN32WW |
|
G50-70m |
受到影响 |
请与您的服务机构联系 |
|
G50-75m |
受到影响 |
A4CN38WW |
|
G50-80 |
受到影响 |
B0CN81WW |
|
G50-80 触控式笔记本电脑 |
受到影响 |
B0CN81WW |
|
G50-80m |
受到影响 |
CBCN81WW |
请与您的服务机构联系 |
G51-35 |
未受影响 |
||
G70-70 |
受到影响 |
B6CN16WW |
|
G70-80 |
受到影响 |
ABCN81WW |
|
I1000 |
受到影响 |
8BCN48WW |
|
ideapad 100-14IBY |
受到影响 |
CCCN14WW(V2.00) |
|
ideapad 100-15IBY |
受到影响 |
CCCN14WW(V2.00) |
|
ideapad 305-15ABM |
未受影响 |
||
ideapad 305-15IBD |
受到影响 |
A8CN45WW(V2.06) |
|
ideapad 305-15IBY |
受到影响 |
9CCN33WW(V2.11) |
|
ideapad 305-15IHW |
受到影响 |
9DCN34WW(V3.04) |
|
k20 |
受到影响 |
请与您的服务机构联系 |
|
K2450 |
受到影响 |
J2ET41WW |
|
K4450A |
受到影响 |
J8ET44WW |
|
Lenovo Yoga 500-14IHW |
受到影响 |
BDCN60WW |
|
Lenovo Yoga 500-14ACL |
未受影响 |
||
Lenovo Yoga 500-14IBD |
受到影响 |
BDCN60WW |
|
Lenovo Yoga 500-15IBD |
受到影响 |
BDCN60WW |
|
Lenovo Yoga 500-15IHW |
受到影响 |
BDCN60WW |
|
M30-70 |
受到影响 |
8BCN48WW |
|
M40-35 |
未受影响 |
||
M40-70 |
受到影响 |
8BCN48WW |
|
M41-70 |
受到影响 |
请与您的服务机构联系 |
|
M50-70 |
受到影响 |
B3CN24WW |
|
miix 2 11 |
受到影响 |
97CN44WW |
|
MIIX 3-1030 |
未受影响 |
||
N40-30 |
受到影响 |
9CCN33WW(V2.11) |
|
N40-45 |
未受影响 |
||
N40-70 |
受到影响 |
9DCN34WW(V3.04) |
|
N40-80 |
受到影响 |
A8CN45WW(V2.06) |
|
N41-35 |
未受影响 |
||
N50-45 |
未受影响 |
||
N50-70 |
受到影响 |
9DCN34WW(V3.04) |
|
N51-35 |
未受影响 |
||
S20-30 |
受到影响 |
ACCN26WW(V2.4&V1.1) |
|
S20-30 触控式笔记本电脑 |
受到影响 |
ACCN26WW(V2.4&V1.1) |
|
S21e |
受到影响 |
C4CN15WW(V1.05) |
|
S41-70/U41-70 |
受到影响 |
BDCN60WW |
|
S435 |
未受影响 |
||
S436 |
未受影响 |
||
U31-70 |
受到影响 |
AFCN29WW(V1.11) |
|
V1000 |
受到影响 |
请与您的服务机构联系 |
|
V1050 |
未受影响 |
||
V1070 |
受到影响 |
A4CN38WW |
|
V2000 |
受到影响 |
请与您的服务机构联系 |
|
V3000 |
受到影响 |
B0CN81WW |
|
Y40-80 |
受到影响 |
B5CN38WW(V2.04) |
|
Y430p |
受到影响 |
目标上市时间:2015 年 10 月 30 日 |
|
Y50-70 |
受到影响 |
9ECN40WW(V3.00) |
|
Y50-70 触控式笔记本电脑 |
受到影响 |
9ECN40WW(V3.00) |
|
Y70-70 触控式笔记本电脑 |
受到影响 |
9ECN40WW(V3.00) |
|
Yoga 2 pro |
未受影响 |
||
Yoga 3 11 |
受到影响 |
B8CN31WW(V2.09) |
|
Yoga 3 14 |
受到影响 |
BACN37WW |
|
Yoga 3 Pro |
未受影响 |
||
Yoga 300-11IBY |
受到影响 |
C0CN27WW(V3.9&V2.0) |
|
Yoga2 11(Vienna-M) |
受到影响 |
AACN94WW |
|
Yoga2 11(Vienna-X) |
受到影响 |
92CN93WW |
|
Yoga2 13 |
受到影响 |
96CN31WW(1.17) |
|
Z40-70 |
受到影响 |
9BCN91WW |
|
Z40-75 |
受到影响 |
A4CN38WW |
|
Z41-70 |
受到影响 |
C2CN19WW(V2.00) |
|
Z50-70 |
受到影响 |
9BCN91WW |
|
Z50-75 |
受到影响 |
A4CN38WW |
|
Z51-70 |
受到影响 |
C2CN19WW(V2.00) |
|
Z70-80 |
受到影响 |
ABCN81WW |
致谢:
其他信息和参考资料:
Intel 公告:https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00043&languageid=en-fr
修订历史:
版本 |
日期 |
描述 |
1.5 |
2015 年 12 月 16 日 |
发布其他修复程序 |
1.4 |
2015 年 11 月 19 日 |
发布其他修复程序 |
1.3 |
2015 年 11 月 11 日 |
发布其他修复程序 |
1.2 |
2015 年 10 月 28 日 |
发布其他修复程序 |
1.1 |
2015 年 10 月 19 日 |
发布其他修复程序 |
1.0 |
2015 年 9 月 8 日 |
初始版本 |