Lenovoは7月に入ってから「Lenovo Notebook BIOS Vulnerabilities - Lenovo Support JP」において、同社のノートパソコンのBIOSに3つの脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者によって任意のコードが実行される危険性があるとされており注意が必要。

Lenovo Notebook BIOS Vulnerabilities - Lenovo Support JP

脆弱性の影響を受けるとされるプロダクトは次のとおり。

100e 2nd Gen Notebook (Lenovo) (Type 82GJ)

100w Gen 3 Laptop (Lenovo)

13w Yoga (Type 82S1, 82S2) Laptop (Lenovo)

14W Gen 2 Laptop (Lenovo)

300e 2nd Gen Notebook (Lenovo) (Type 82GK)

300w Gen 3 Laptop (Lenovo)

500w Gen 3 Laptop (Lenovo)

730S-13IML Laptop (ideapad)

Flex 3-11ADA05 Laptop (ideapad)

Flex 5-14ALC05 Laptop (ideapad)

Flex 5-14ARE05 Laptop (ideapad)

Flex 5-14IIL05 Laptop (ideapad)

Flex 5-14ITL05 Laptop (ideapad)

Flex 5-15ALC05 Laptop (ideapad)

Flex 5-15IIL05 Laptop (ideapad)

Flex 5-15ITL05 Laptop (ideapad)

IdeaPad 1-11ADA05 Laptop

IdeaPad 1-11IGL05 Laptop

IdeaPad 1-14ADA05 Laptop

IdeaPad 1-14IGL05 Laptop

IdeaPad 3 15ADA05 Laptop

IdeaPad 3-14ADA05 Laptop

IdeaPad 3-14ADA6 Laptop

IdeaPad 3-14ALC6 Laptop

IdeaPad 3-15ADA6 Laptop

IdeaPad 3-15ALC6 Laptop

IdeaPad 3-17ADA05 Laptop

IdeaPad 3-17ADA6 Laptop

IdeaPad 3-17ALC6 Laptop

IdeaPad 5 15ABA7

IdeaPad Flex 5 14ALC7 Laptop

IdeaPad Flex 5 16ALC7

Legion S7-15ACH6 Laptop (Lenovo)

Legion S7-15ARH5 Laptop (Lenovo)

Legion S7-15IMH5 Laptop (Lenovo)

S145-14API Laptop (ideapad)

S145-14AST Laptop (ideapad)

S145-15API Laptop (ideapad)

S145-15AST Laptop (ideapad)

S145-15AST Laptop (ideapad)

S540-13API Laptop (ideapad)

S940-14IIL Laptop (ideapad)

Slim 1-11AST-05 Laptop (ideapad)

Slim 1-14AST-05 Laptop (ideapad)

ThinkBook 13s G2 ARE Laptop

ThinkBook 13s G2 ITL Laptop

ThinkBook 13s G3 ACN Laptop

ThinkBook 13s-IML Laptop

ThinkBook 14-IIL Laptop

ThinkBook 14-IML Laptop

ThinkBook 14p G2 ACH Laptop

ThinkBook 14s G2 ITL Laptop

ThinkBook 14s-IML Laptop

ThinkBook 15-IIL Laptop

ThinkBook 15-IML Laptop

ThinkBook 16p G2 ACH Laptop

V130-15IKB Laptop (Lenovo)

V14 G2-ALC Laptop (Lenovo)

V14-ADA Laptop (Lenovo)

V15 G2-ALC Laptop (Lenovo)

V15-ADA Laptop (Lenovo)

Yoga 9-15IMH5 Laptop (Lenovo)

Yoga C640-13IML LTE Laptop (Lenovo)

Yoga C640-13IML Laptop (Lenovo)

Yoga C940-15IRH Laptop (ideapad)

Yoga S730-13IML Laptop (Lenovo)

Yoga S940-14IIL Laptop (Lenovo)

Yoga Slim 7 Pro-14ACH5 Laptop (ideapad)

Yoga Slim 7 Pro-14ACH5 O Laptop (ideapad)

Yoga Slim 7 Pro-14ARH5 Laptop (ideapad)

ideapad 5-15ALC05 Laptop

Lenovoは上記の製品を使っている場合、システムファームウェアをその製品の最新バージョンへアップデートするよう求めている。

BIOSレベルの脆弱性に対してはオペレーティングシステムのセキュリティ機能が効果を発揮する前に悪用されることがあり、そうしたセキュリティ機能を回避されるリスクがある。該当する製品を使用している場合には迅速にアップデートを適用することが望まれる。