Danh sách 50 mẫu laptop Lenovo dính lỗ hổng bảo mật

Theo dõi VGT trên

Mới đây, các nhà nghiên cứu tại ESET đã phát hiện hơn 50 mẫu laptop Lenovo dính lỗ hổng bảo mật, cho phép kẻ tấn công có thể bỏ qua quá trình Secure Bootcài đặt ứng dụng độc hại trên máy tính.

Mới đây, Microsoft cũng đã phát hành bản cập nhật Patch Tuesday nhằm khắc phục 68 lỗ hổng bảo mật, trong đó có 6 lỗ hổng zero-day bị khai thác trong tự nhiên.

Cập nhật hệ điều hành và phần mềm thường xuyên là cách đơn giản nhất để khắc phục các lỗ hổng bảo mật, đồng thời cải thiện hiệu suất cho laptop. Tuy nhiên, một bản cập nhật gần đây của Lenovo đã vô tình vô hiệu hóa các tính năng bảo mật quan trọng.

Theo các nhà nghiên cứu an ninh mạng tại ESET, lỗ hổng CVE-2022-3430, CVE-2022-3431 và CVE-2022-3432 cho phép kẻ tấn công có đặc quyền nâng cao, bỏ qua quá trình Secure Boot và cài đặt các ứng dụng độc hại trên máy tính của nạn nhân.

Danh sách các model laptop Lenovo bị ảnh hưởng bởi lỗ hổng

- D330-10IGL Laptop (IdeaPad)

- IdeaPad 5 Pro 16ARH7

- IdeaPad 5 Pro 16IAH7

- IdeaPad Duet 3 10IGL5

- Lenovo Slim 7 16ARH7

- Lenovo ThinkBook 15p IMH

- S540-15IML Laptop (IdeaPad)

- Slim 7 Pro 16ACH6 Laptop (IdeaPad)

- Slim 7-14ARE05 Laptop (IdeaPad)

- Slim 7-14IIL05 Laptop (IdeaPad)

- Slim 7-14ITL05 Laptop (IdeaPad)

- Slim 7-15IIL05 Laptop (IdeaPad)

- Slim 7-15IMH05 Laptop (IdeaPad)

- Slim 7-15ITL05 Laptop (IdeaPad)

- ThinkBook 13x ITG Laptop

- ThinkBook 14 G2 ARE Laptop

Video đang HOT

- ThinkBook 14 G2 ITL Laptop

- ThinkBook 14 G3 ACL Laptop

- ThinkBook 14 G3 ITL Laptop

- ThinkBook 14 G4 ABA Laptop

- ThinkBook 14 G4 ARA

- ThinkBook 14 G4 IAP Laptop

- ThinkBook 14p G3 ARH

- ThinkBook 14s Yoga ITL

- ThinkBook 15 G2 ARE Laptop

- ThinkBook 15 G2 ITL Laptop

- ThinkBook 15 G3 ACL Laptop

- ThinkBook 15 G3 ITL Laptop

- ThinkBook 15 G4 ABA Laptop

- ThinkBook 15P G2 ITH

- ThinkBook 16 G4 ARA

- ThinkBook 16 G4 IAP Laptop

- ThinkBook 16p G3 ARH

- ThinkBook 16p NX ARH

- ThinkBook Plus G2 ITG

- ThinkBook Plus G3 IAP

- Yoga Creator 7-15IMH05 Laptop (IdeaPad)

- Yoga Duet 7-13IML05

- Yoga Duet 7-13ITL6

- Yoga Duet 7-13ITL6-LTE

- Yoga Slim 7 Carbon 13ITL5 (IdeaPad)

- Yoga Slim 7 Pro 16ACH6 Laptop (IdeaPad)

- Yoga Slim 7 Pro 16ARH7

- Yoga Slim 7-13ACN05 Laptop (IdeaPad)

- Yoga Slim 7-13ITL05 Laptop (IdeaPad)

- Yoga Slim 7-14ARE05 Laptop (IdeaPad)

- Yoga Slim 7-14IIL05 Laptop (IdeaPad)

- Yoga Slim 7-14ITL05 Laptop (IdeaPad)

- Yoga Slim 7-15IIL05 Laptop (IdeaPad)

- Yoga Slim 7-15IMH05 Laptop (IdeaPad)

- Yoga Slim 7-15ITL05 Laptop (IdeaPad)

- IdeaPad 5 Pro-16ACH6 Laptop

- IdeaPad 5 Pro-16IHU6 Laptop

- IdeaPad Creator 5-16ACH6 Laptop

Làm thế nào để vá lỗ hổng trên laptop Lenovo?

Nếu đang sử dụng một trong những model laptop kể trên, bạn cần phải cập nhật máy tính ngay lập tức.

Bản cập nhật không có sẵn trong Windows updates, thay vào đó, người dùng cần phải mở trình duyệt trên laptop Lenovo và truy cập vào trang hỗ trợ của công ty tại đây.

Danh sách 50 mẫu laptop Lenovo dính lỗ hổng bảo mật - Hình 1

Tải về bản cập nhật phần mềm mới nhất cho model laptop bạn đang sử dụng. Ảnh: TIỂU MINH

Nhập model laptop hoặc mã sản phẩm vào khung tìm kiếm và nhấn Enter. Bên cạnh đó, người dùng cũng có thể nhấp vào tùy chọn Help me find my product/serial number – Detect Product để trang web tự động phát hiện dòng laptop đang sử dụng.

Danh sách 50 mẫu laptop Lenovo dính lỗ hổng bảo mật - Hình 2

Tự động phát hiện model laptop Lenovo. Ảnh: TIỂU MINH

Khi quá trình kiểm tra hoàn tất, một cửa sổ mới sẽ mở ra cho bạn biết driver, firmware và các bản cập nhật phần mềm nào có sẵn. Nếu không thấy UEFI firmware mới nhất, người dùng chỉ cần nhấp vào Manual Update, sau đó nhấp vào BIOS/UEFI và tải xuống tệp cài đặt.

Mỗi giây có gần 1.000 cuộc tấn công đ.ánh cắp mật khẩu trên thế giới

Mật khẩu là mục tiêu phổ biến của tin tặc nhưng nhiều người hiện nay không có thói quen bảo vệ mật khẩu để tránh các nguy cơ bị đ.ánh cắp tài khoản.

Thậm chí theo một thống kê mới nhất, mỗi giây trôi qua có tới 1000 cuộc tấn công đ.ánh cắp mật khẩu tài khoản.

Mỗi giây có gần 1.000 cuộc tấn công đ.ánh cắp mật khẩu trên thế giới - Hình 1

Số liệu thống kê mới nhất lấy từ Báo cáo Phòng thủ Kỹ thuật số 2022 của Microsoft cho biết, những kẻ gian trên mạng đang thực hiện gần 1000 vụ tấn công hack mật khẩu mỗi giây. Số lượng các vụ tấn công cũng đang ngày càng gia tăng.

Được biết số liệu dựa trên phân tích hàng ngàn tỷ cảnh báo và tín hiệu được thu thập từ hệ sinh thái sản phẩm và dịch vụ trên toàn thế giới của Microsoft.

Các cuộc tấn công mạng đang gia tăng và mật khẩu tài khoản vẫn là mục tiêu chính của tin tặc, đặc biệt là nhiều tài khoản dễ bị tấn công vì chúng thiếu các lớp bảo vệ bổ sung.

Theo Microsoft, số lượng các cuộc tấn công đ.ánh cắp mật khẩu đã tăng lên ước tính khoảng 921 cuộc tấn công mỗi giây, tăng 74% chỉ trong một năm đối với phương pháp xâm nhập chính.

Các cuộc tấn công đ.ánh cắp mật khẩu bao gồm các cuộc tấn công brute force cố gắng bẻ khóa các mật khẩu đơn giản hoặc phổ biến. Những kẻ tấn công cố gắng sử dụng tên người dùng và mật khẩu bị rò rỉ để truy cập vào các tài khoản khác do nạn nhân sở hữu và các cuộc tấn công l.ừa đ.ảo được thiết kế để lừa nạn nhân chuyển giao thông tin đăng nhập của họ.

Người dùng quá chủ quan không tạo thêm lớp bảo mật thứ hai

Báo cáo cho thấy 90% tài khoản bị tấn công không được bảo vệ bằng "xác thực mạnh", có nghĩa là phần lớn các tài khoản bị xâm phạm chỉ có một lớp bảo vệ chứ không có thêm một lớp xác thực đa yếu tố ( MFA) để xác minh thêm.

Nhưng theo số liệu từ Microsoft, số lượng tài khoản được bảo vệ bởi MFA vẫn ở mức thấp, ngay cả đối với tài khoản quản trị viên khi chỉ có dưới 1/3 tài khoản được bảo vệ bằng lớp xác thực bổ sung.

Mỗi giây có gần 1.000 cuộc tấn công đ.ánh cắp mật khẩu trên thế giới - Hình 2

Mặc dù ngày càng nhiều tài khoản cài thêm các lớp bảo vệ nhưng họ vẫn bị tấn công. Đó là bởi những kẻ tấn công có thể khai thác các tài khoản bị xâm nhập để thực hiện các hành vi xấu, bao gồm đ.ánh cắp dữ liệu nhạy cảm, thực hiện các cuộc tấn công xâm nhập email doanh nghiệp, triển khai phần mềm độc hại, khởi chạy các cuộc tấn công ransomware, v.v.

Microsoft cho biết: "Nhiều cuộc tấn công mạng thành công đơn giản chỉ vì công tác bảo mật cơ bản chưa được tuân thủ". Công ty kêu gọi các tổ chức và người dùng cần áp dụng các tiêu chuẩn tối thiểu để giúp bảo vệ tài khoản vì ngay cả vệ sinh bảo mật cơ bản vẫn bảo vệ khỏi 98% các cuộc tấn công.

Điều này bao gồm việc bảo vệ các tài khoản bằng MFA. Nếu mật khẩu bị tấn công, kẻ tấn công sẽ cố gắng truy cập vào tài khoản mà người dùng không hề biết.

Microsoft cũng khuyến nghị tuân thủ các nguyên tắc an ninh mạng được áp dụng trên các mạng và thiết bị, từ đó kẻ tấn công sẽ khó có thể truy cập vào các hệ thống chỉ với một lần đăng nhập bằng tài khoản bị xâm phạm.

Phần mềm, ứng dụng và hệ điều hành cũng phải được cập nhật các bản vá bảo mật mới nhất để ngăn những kẻ tấn công mạng khai thác các lỗ hổng đã biết để truy cập và che giấu hoạt động độc hại trên mạng.

Và trong trường hợp nghi ngờ mật khẩu của mình đã bị tấn công, bạn nên đổi mật khẩu ngay lập tức và cân nhắc sử dụng trình quản lý mật khẩu để giúp đảm bảo mỗi tài khoản của bạn được bảo mật bằng mật khẩu mạnh và duy nhất để giúp bảo vệ dữ liệu trước tin tặc.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vợ danh hài Việt nổi tiếng: Đẻ 5 con, nhan sắc n.óng b.ỏng, ở nhà dát vàng chồng vẫn nói thiệt thòi
13:25:50 08/07/2024
Nam Thư từng chê Lý Nhã Kỳ "quê mùa" trong chuyện tình yêu, liền bị đàn chị "bắt bài" đến bật khóc
13:13:59 08/07/2024
Đảo Thiên Đường: Á hậu có tiếng sốc khi không một ai muốn hẹn hò, bị "cà khịa" chuyện trốn nấu ăn
11:59:09 08/07/2024
Chồng sắp cưới của HyunA từng dính bê bối "phòng chat đồi trụy" của Seungri, tuyên bố rời nhóm nhưng vẫn bị tẩy chay
13:19:26 08/07/2024
Duy Mạnh khẳng định một điều không bao giờ dám làm khi đứng trước khán giả
13:54:31 08/07/2024
HOT: Vợ chồng Song Joong Ki lên chức bố mẹ lần 2!
14:37:07 08/07/2024
Chồng có hành động gây phẫn nộ, Hằng Du Mục đăng status giữa đêm
11:39:45 08/07/2024
Ốc Thanh Vân: Sang Úc nghèo hẳn, ở Việt Nam giàu hơn
15:03:09 08/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Khám phá biển Thịnh Long Nam Định đẹp đến nao lòng

Du lịch

16:40:11 08/07/2024
Biển Thịnh Long là điểm đến lý tưởng cho ai muốn tìm kiếm sự yên bình. Với vẻ đẹp hoang sơ, đây là một địa điểm không thể bỏ qua khi đến Nam Định.

Chiếm đoạt t.iền tỷ từ lừa làm sổ đỏ và "chạy" biên chế, lĩnh 8 năm tù

Pháp luật

16:29:23 08/07/2024
Chiều 8/7, Hội đồng xét xử sơ thẩm TAND TP Hà Nội đã tuyên phạt bị cáo Đỗ Hữu Tín (SN 1969, trú tại phường Phúc La, quận Hà Đông, Hà Nội) 8 năm tù về tội L.ừa đ.ảo chiếm đoạt tài sản , theo quy định tại Điều 174 BLHS.

Thủ tướng Hungary bất ngờ tới Bắc Kinh để tiếp nối sứ mệnh hoà bình

Thế giới

16:17:18 08/07/2024
Hôm nay (8/7), sau chuyến thăm Ukraine và Nga, Thủ tướng Hungary Viktor Orban bất ngờ đến Bắc Kinh để hội đàm với Chủ tịch Trung Quốc Tập Cận Bình.

Phát hiện cành cây trong họng vì thói quen nhiều người Việt hay làm

Sức khỏe

16:09:20 08/07/2024
Bệnh nhân 54 t.uổi vào Trung tâm Y tế huyện Hạ Hòa, tỉnh Phú Thọ. Bà cho biết các triệu chứng trên xuất hiện sau khi uống thuốc nam ở nhà để chữa bệnh xương khớp.

Ăn trái cây nào giúp giảm cân? Chị em muốn "đốt mỡ" nhanh, cứ ăn đúng những thời điểm này chẳng mấy mà đẹp

Làm đẹp

15:54:27 08/07/2024
Đối với nhiều cô gái, việc ngừng ăn để giảm cân thực sự là điều không thể chịu nổi, đặc biệt là các loại trái cây, món tráng miệng ngọt ngào, thơm ngon.

Tử vi con giáp tuần (8/7/2024 đến 14/7/2024), 3 con giáp đ.ánh mất vận may, tương lai lao dốc

Trắc nghiệm

15:42:44 08/07/2024
Tham khảo ngay bài viết dưới đây để biết 3 con giáp nào sự nghiệp liên tục gặp khó khăn, cẩn trọng túi t.iền trong tuần (8/7/2024 đến 14/7/2024) này nhé!

Cặp đôi Hoa ngữ hôn nhau ngọt lịm ở hậu trường phim mới, "tình bể bình" làm netizen "quắn quéo"

Hậu trường phim

15:39:19 08/07/2024
Thời điểm hiện tại, bộ phim Em đẹp hơn cả ánh sao đang thu hút khá nhiều sự chú ý, nhất là với những khán giả yêu thích thể loại ngôn tình hiện đại.

Cảnh phim Việt đau lòng nhất tuần qua: Diễn xuất bùng nổ của nữ chính khiến khán giả khóc đến nghẹt thở

Phim việt

15:35:27 08/07/2024
Bộ phim 7 Năm Chưa Cưới Sẽ Chia Tay do Thúy Ngân, Jun Phạm, Võ Cảnh đóng chính liên tục lấy nước mắt người xem vì tình cảnh nghiệt ngã mà nữ chính Thiên Ân gặp phải.

Baifern Pimchanok lộ tâm trạng bất ổn, rơi nước mắt hậu chia tay Nine Naphat?

Sao châu á

15:18:48 08/07/2024
Sau khi Nine Naphat chính thức xác nhận chuyện chia tay là thật, cộng đồng mạng không khỏi xót xa cho Baifern Pimchanok.

Hồng Vân thích thú chuyện tình 'từ ghét thành thương' của cặp vợ chồng diễn viên

Tv show

15:12:08 08/07/2024
Tại chương trình Vợ chồng son , hai diễn viên Thủy Tiên và Thái Kim tiết lộ chuyện tình yêu từ ghét thành thương và cuộc sống hôn nhân ngọt ngào khiến Hồng Vân trầm trồ ngưỡng mộ.

Brad Pitt cùng bạn gái đến trường đua

Sao âu mỹ

14:53:39 08/07/2024
Ngày 7.7, ngôi sao Hollywood Brad Pitt (60 t.uổi) xuất hiện tại Giải đua xe Công thức 1 ở Silverstone Circuit, Northampton (Anh) cùng bạn gái Ines de Ramon.