-
Tiếp sức đưa game thành ngành công nghiệp tỷ USD -
VNPT VinaPhone và VAEDR hợp tác phát triển hệ sinh thái học liệu số -
Tìm kiếm 600 sáng kiến trẻ vì cộng đồng bền vững -
Doanh nghiệp công nghệ Việt cần làm chủ công nghệ chiến lược, vươn ra thị trường quốc tế -
MISUMI đầu tư khoảng 4,6 tỷ Yên mở rộng sản xuất tại Việt Nam và nhiều quốc gia -
Phê duyệt Chương trình KHCN và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược
Theo thông báo từ hãng Lenovo, trong khoảng thời gian từ tháng 4/2015 tới tháng 5/2015, Lenovo đã phát hành bản cập nhật phần mềm firmware BIOS mới cho một số mẫu máy tính để bàn người dùng, giúp loại bỏ lỗ hổng bảo mật đã được nhà nghiên cứu bảo mật độc lập Roel Schouwenberg phát hiện trước đó.
Với trách nhiệm công bố thông tin minh bạch, Lenovo đã hợp tác với ông Schouwenberg phát hành tài liệu Tư vấn Bảo mật Sản phẩm Lenovo (Lenovo Product Security Advisories) vào ngày 31/7/2015, trong đó có đề cập tới bản nâng cấp firmware BIOS mới – đặc biệt dành cho các mẫu máy tính để bàn và máy tính xách taycho người dùng cuối. Lenovo luôn khuyến nghị người dùng nâng cấp hệ thống máy tính lên bản firmware BIOS mới nhất.
![]() |
| Liệu bản nâng cấp BIOS nhằm “chữa cháy” cho LSE có giúp hãng này lấy lại được niềm tin ở người sử dụng? |
Cụ thể, bắt đầu từ tháng 6/2015, bản nâng cấp firmware BIOS mới đã được cài đặt trên tất cả hệ thống máy tính để bàn và máy tính xách tay người dùng mới do Lenovo sản xuất.
Cần phải nhắc lại, lỗ hổng bảo mật LSE bị phát hiện trước đó cho phép nhà sản xuất cài phần mềm bất kỳ lên máy tính của người dùng mà họ không biết, khi đó, máy tính không còn là tài sản cá nhân.
Một nhà nghiên cứu bảo mật độc lập đã chỉ ra nguy cơ rủi ro nếu hacker thông qua phần mềm này để lợi dụng để thực hiện tấn công trên dòng máy tính xách tay Lenovo, bao gồm tấn công tràn bộ đệm và cố gắng kết nối với máy chủ kiểm định của Lenovo.
Lỗ hổng trên có liên quan tới cách thức Lenovo sử dụng cơ chế Microsoft Windows trong tính năng Lenovo Service Engine (LSE) ở bản firmware BIOS được cài đặt trên một số mẫu máy tính người dùng của hãng.
Các dòng máy hiệu Think hoàn toàn không bị ảnh hưởng bởi sự cố này. Cùng với nhà nghiên cứu bảo mật Schouwenberg, Lenovo và Microsoft cũng phát hiện ra một số cách thức mà chương trình này có thể bị lợi dụng để thực hiện tấn công trên dòng máy tính xách tay Lenovo, baoNL gồm tấn công tràn bộ đệm và cố gắng kết nối với máy chủ kiểm định của Lenovo.
Dựa vào những phát hiện trên, Microsoft gần đây đã phát hành các hướng dẫn bảo mật nâng cấp chỉ ra cách thức sử dụng tính năng Windows BIOS này một cách tốt nhất.
Việc sử dụng tính năng LSE của Lenovo không liên quan tới những hướng dẫn mới này. Và vì thế, LSE hiện không còn được cài đặt trên các hệ thống máy tính Lenovo.
“Chúng tôi khuyến nghị khách hàng cần ngay lập tức cập nhật các hệ thống máy tính bằng bản nâng cấp firmware BIOS mới này để giúp vô hiệu hóa và loại bỏ tính năng LSE”, đại diện Lenovo cho hay.
LSE được cài đặt sẵn trên một vài dòng máy tính hiệu Lenovo gồm máy tính xách tay chạy Windows 7, 8 và 8.1, và máy tính để bàn chạy Windows 8 và 8.1 như danh sách dưới đây, tuy nhiên theo giải thích của Lenovo thì phần mềm này không được cài đặt trong các dòng máy thương hiệu Think.
Cũng để sửa sai, Lenovo đã có hướng dẫn gỡ bỏ lỗ hổng bảo mật LSE trên các sản phẩm Lenovo, với quy trình thực hiện đơn giản ai cũng có thể làm được. Tuy nhiên, bản thân hãng Lenovo cũng lưu ý, cách làm này chỉ áp dụng nếu thiết bị đang hoạt động trên nền hệ điều hành Windows 8, 8.1 và 10 với chế độ UEFI.
Tuy nhiên, trước bê bối này của Lenovo, không hiểu, người tiêu dùng sẽ còn niềm tin với các sản phẩm công nghệ của hãng Lenovo tới đâu?
-
MISUMI đầu tư khoảng 4,6 tỷ Yên mở rộng sản xuất tại Việt Nam và nhiều quốc gia -
Phê duyệt Chương trình KHCN và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược -
NAPAS, BIDV và Weixin Pay hợp tác mở rộng dịch vụ thanh toán qua mã QR giữa Việt Nam - Trung Quốc -
Hợp tác với CT Group, Cần Thơ kỳ vọng hiện thực hóa lời giải công nghệ cho các bài toán lớn -
Đà Nẵng: Doanh nghiệp đề xuất dự án đào tạo nguồn nhân lực AI - bán dẫn -
TP.HCM: Cấp bách đẩy nhanh giải ngân vốn lĩnh vực khoa học công nghệ, chuyển đổi số -
BSides Hanoi 2026: Con người nằm ở đâu khi AI đang thay đổi bức tranh an ninh mạng?
-
1
Đề xuất nghiên cứu hình thành 28 khu TOD trên tuyến đường sắt TP.HCM - Cần Thơ -
2
Nền kinh tế tiếp tục duy trì xu hướng tích cực -
3
Nước rút khởi công cao tốc Bắc Kạn - Cao Bằng vốn 29.300 tỷ đồng vào tháng 12/2026 -
4
Đề xuất tiếp tục nới trần tiền gửi Kho bạc Nhà nước để tạo thêm thanh khoản cho ngân hàng
-
Công ty cổ phần kinh doanh F88 thông báo chào bán trái phiếu ra công chúng đợt 3 (Kỳ 3) -
Sandoz bổ nhiệm Tổng giám đốc mới tại Việt Nam -
Công ty Cổ phần Đầu tư Quốc tế Hoàng Anh Gia Lai thông báo chào bán 18.800.000 cổ phiếu lần đầu ra công chúng (Kỳ 3) -
Công ty cổ phần kinh doanh F88 thông báo chào bán trái phiếu ra công chúng đợt 3 (Kỳ 2) -
SeABank thông báo mời thầu -
Moonfolks đặt cược vào cuộc chơi lớn hơn “giá rẻ, gia công” ở Việt Nam

