ГрамотаИБ ГрамотаИБ

BDU:2017-02171

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) CVSS 7.199999809265137 · AV:L/AC:L/Au:N/C:C/I:C/A:C

Уязвимость микропрограммного обеспечения, использующего код UEFI (BIOS), связанная с некорректным управлением генерацией кода, позволяющая нарушителю обходить системы защиты Device Guard и Hyper-V

Соответствие зарубежным идентификаторам

CVE-2017-3753

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения, использующего код UEFI (BIOS), продуктов Lenovo связана с некорректным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо (с правами администратора) или локально, запустить специально сформированный код, позволяющий обходить системы защиты Device Guard и Hyper-V

Способ устранения

Использование рекомендациий: https://support.lenovo.com/us/en/product_security/LEN-14695

Сведения записи

Дата публикации: 28.09.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Lenovo Group LimitedIdeaCentre 300-20ISHдо FYKT74AНе указана
Lenovo Group LimitedIdeaCentre 300S-11ISHдо FYKT74AНе указана
Lenovo Group LimitedIdeaCentre 510S-08ISHдо O2PKT11AНе указана
Lenovo Group LimitedIdeaCentre 510S-23ISUдо O2EKT30AНе указана
Lenovo Group LimitedIdeaCentre 700до FWKT79AНе указана
Lenovo Group LimitedLenovo 63-Не указана
Lenovo Group LimitedLenovo H50-30g Desktop-Не указана
Lenovo Group LimitedLenovo M4500-Не указана
Lenovo Group LimitedLenovo M4500 ID-Не указана
Lenovo Group LimitedLenovo M4550 ID-Не указана
Lenovo Group LimitedLenovo S200zдо M09KT35AНе указана
Lenovo Group LimitedLenovo S500-Не указана
Lenovo Group LimitedLenovo V320-15IAPдо O2XKT24AНе указана
Lenovo Group LimitedThinkCentre E73 (SFF)-Не указана
Lenovo Group LimitedThinkCentre E73 (TWR)-Не указана
Lenovo Group LimitedThinkCentre E73Z (AIO)до FGKT51AНе указана
Lenovo Group LimitedThinkCentre E73s-Не указана
Lenovo Group LimitedThinkCentre E74до M05KT74AНе указана
Lenovo Group LimitedThinkCentre E74sдо M05KT74AНе указана
Lenovo Group LimitedThinkCentre E74zдо FVKT51AНе указана
Lenovo Group LimitedThinkCentre E75 t/sдо M16KT36AНе указана
Lenovo Group LimitedThinkCentre E79до M0LKT15AНе указана
Lenovo Group LimitedThinkCentre E93 (SFF)до FBKTCGAНе указана
Lenovo Group LimitedThinkCentre E93 (TWR)до FBKTCGAНе указана
Lenovo Group LimitedThinkCentre E93Z (AIO)до FFKT45AНе указана
Lenovo Group LimitedThinkCentre Edge 62zдо F8KT41AНе указана
Lenovo Group LimitedThinkCentre M4500k-Не указана
Lenovo Group LimitedThinkCentre M4500qдо FHKT71AНе указана
Lenovo Group LimitedThinkCentre M4500t/s-Не указана
Lenovo Group LimitedThinkCentre M4600t/sдо M05KT74AНе указана
Lenovo Group LimitedThinkCentre M600до M00KT54AНе указана
Lenovo Group LimitedThinkCentre M610до M1AKT23AНе указана
Lenovo Group LimitedThinkCentre M6500t/s - China onlyдо FBKTCGAНе указана
Lenovo Group LimitedThinkCentre M6600до FWKT79AНе указана
Lenovo Group LimitedThinkCentre M6600qдо FWKT79AНе указана
Lenovo Group LimitedThinkCentre M6600t/sдо FWKT79AНе указана
Lenovo Group LimitedThinkCentre M700до M05KT74AНе указана
Lenovo Group LimitedThinkCentre M700zдо FVKT51AНе указана
Lenovo Group LimitedThinkCentre M710t/sдо M16KT36AНе указана
Lenovo Group LimitedThinkCentre M715qдо M11KT33AНе указана
Lenovo Group LimitedThinkCentre M7200zдо FGKT51AНе указана
Lenovo Group LimitedThinkCentre M7250zдо FGKT51AНе указана
Lenovo Group LimitedThinkCentre M72e (Tiny)до F4KT59AНе указана
Lenovo Group LimitedThinkCentre M73 (SFF)-Не указана
Lenovo Group LimitedThinkCentre M73 (TWR)-Не указана
Lenovo Group LimitedThinkCentre M73 Tinyдо FHKT71AНе указана
Lenovo Group LimitedThinkCentre M7300zдо FVKT51AНе указана
Lenovo Group LimitedThinkCentre M73Z (AIO)до FGKT51AНе указана
Lenovo Group LimitedThinkCentre M73pдо FBKTCGAНе указана
Lenovo Group LimitedThinkCentre M79 (SFF)до M0LKT15AНе указана

Показано 50 из 122 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.