LenovoのPC「ThinkPad」のファームウェアに深刻な脆弱性が報告され、Lenovoが対応に当たっていることを明らかにした。米Hewlett−Packard（HP）のPCにも同じ問題が存在するとの情報もある。

Lenovoの6月30日付のセキュリティ情報によると、特定のLenovo PCのSystem Management Mode（SMM）コードに存在するBIOSの脆弱性に関する情報が、Lenovoに連絡のないまま研究者によって公開された。

これまでの調査によれば、脆弱性のあるSMMコードは、独立系BIOSベンダー（IBV）によってLenovoに提供されていたことが判明。IBVはIntelなどの半導体メーカーが開発した共通のコードベースをもとに、特定のコンピュータ向けの専用コードを開発しているという。

LenovoはBIOSベンダーやIntelと協力して詳しい調査を進め、できるだけ早く脆弱性を修正する意向だとしている。

ファームウェアでの脆弱性を確認したLenovo

この問題に関連して別の研究者は、HPのノートPC「Pavilion」のファームウェアにもLenovoと同じ問題が存在すると報告。原因は台湾のGigabyte Technologyが製造したマザーボードのファームウェアにあるという情報も伝えられている。

関連記事 Lenovoのプリインストールアプリに重大な脆弱性、アンインストール呼び掛け

セキュリティ企業に重大な脆弱性を指摘されたことを受け、プリインストールアプリのアンインストールを促した。

Lenovoのプリインストールアプリに重大な脆弱性、アンインストール呼び掛け セキュリティ企業に重大な脆弱性を指摘されたことを受け、プリインストールアプリのアンインストールを促した。 主要PCメーカーの更新ツール全てに深刻な脆弱性

Duo Securityによると、主要OEM各社がPCにプリインストールしている更新ツール全てに危険度の高い脆弱性が見つかった。

主要PCメーカーの更新ツール全てに深刻な脆弱性 Duo Securityによると、主要OEM各社がPCにプリインストールしている更新ツール全てに危険度の高い脆弱性が見つかった。 Lenovoのファイル共有アプリに脆弱性、「12345678」のパスワードをハードコード

Windows版のSHAREitでは、Wi-Fiホットスポットに「12345678」という安易なパスワードがハードコードされていた。

Lenovoのファイル共有アプリに脆弱性、「12345678」のパスワードをハードコード Windows版のSHAREitでは、Wi-Fiホットスポットに「12345678」という安易なパスワードがハードコードされていた。 Intelのドライバ更新ツールに脆弱性、SSL接続使用せず

Intel Driver Update Utilityでは更新ダウンロード用のURLにSSLが使われていなかった。 関連リンク Lenovoのセキュリティ情報

Copyright © ITmedia, Inc. All Rights Reserved.