中国财富新闻网

您的位置:首页 > 财经评论 >

联想为ThinkPadX13S发布BIOS1.47更新,修复内存损坏/信

在最近的一次安全公告中,联想发布了ThinkPad X13s的BIOS版本1.47更新,修复了包括内存崩溃和信息泄露在内的许多高危漏洞。

联想安全公告中披露的漏洞包括:

CVE—2022—40516

CVE—2022—40517

CVE—2022—40518

CVE—2022—40519

CVE—2022—40520

CVE—2022—4432

CVE—2022—4433

CVE—2022—4434

CVE—2022—4435

本站从联想官方安全公告了解到,这些漏洞主要包括:

CVE 2022—40516,CVE 2022—40517,CVE 2022—40520:

高通报告了高通BIOS中的几个基于堆栈的缓冲区溢出漏洞,这使得本地攻击者能够获得访问权限并导致内存损坏。

CVE 2022—40518,CVE 2022—40519:

高通报告了高通BIOS中的几个缓冲区过度读取漏洞,该漏洞可能允许具有高权限的本地攻击者导致信息泄漏。

CVE 2022—4432,CVE 2022—4433,CVE 2022—4434,CVE 2022—4435:

ThinkPad X13s BIOS中报告了几个缓冲区溢出漏洞,这些漏洞可能允许具有高权限的本地攻击者导致信息泄露。

栏目导读

消博会“神仙打架”:国际巨头入华抢滩新赛道,本土品牌欲出海

消博会“神仙打架”:国际巨头入华抢滩新赛道,本土品牌欲出海

作者:叶子琪

作者:周嘉宝尽管上半年本土疫情的反复让零售市场承压,但中国这片消费热土仍被所有人寄予厚望。7月25日,第二届中国国际消费品博览会在海南海口拉开帷幕。时代财经发现,上半年零售市场的低迷情绪并没有蔓延至这场规格颇高的展会中。作为此次展会主战场,...

2023年定为“消费提振年”,广州消费市场大派“红包”

2023年定为“消费提振年”,广州消费市场大派“红包”

作者:子墨

兔年第一个工作日,刷屏的除了有“开工大吉”,还有政府派发的“大红包”。1月28日,全省高质量发展大会在广州召开。紧随其后,当天下午,广州召开全市高质量发展大会。会上,广州市商务局局长洪谦透露一个重磅信息——广州将2023年定为“消费提振年”...

无人货架凉了新零售的发展新机会在哪?

无人货架凉了新零售的发展新机会在哪?

作者:张璠

摘要:正如电商概念的完善和发展经历了一个过程一样,新零售的发展同样要经历一个从萌芽到成熟的过程。从这个逻辑来看,当前出现的无人货架困境是新零售概念发展成熟的过程当中必然要经历的一个阶段。图片来源:视觉中国从某种程度上来讲,无人货架打了新零售...

华润啤酒欲牵手喜力啤酒业“利润时代”打响高端之争

华润啤酒欲牵手喜力啤酒业“利润时代”打响高端之争

作者:苏婉蓉

中新经纬客户端3月13日电(贺陈慧)积极探索并购机会的华润啤酒,正在加快对啤酒高端市场的布局。3月9日,因传华润啤酒欲收购喜力中国业务,华润啤酒发布价格和成交量异常波动的公告,公告中提到,公司及公司控股股东经常探索和进行有关潜在交易的商业和...