【IT】LenovoのPCにはBIOSレベルでWindowsのシステムファイルを上書きする危険な機能があると判明 #1

1名無しさん@Next2ch:2015/08/13(木) 12:53:52.68 ID:ibFkbkqu

Lenovo製PCには、BIOS起動時にWindows のシステムファイルを上書きすることで、ユーザー情報をサーバーに送信する機能 「Lenovo Service Engine(LSE)」があり、これを悪用することで外部からコードを実行される危険があると指摘されています。

◆Lenovo Service Engineとは? Windows 8やWindows 10には、PCのOEMメーカーがシステムファームウェア内に実行ファイルを埋め込める機能が用意されており、OS起動時にこれらのファイルを 実行することで、OSをクリーンインストールした場合でもOEM製のソフトウェアをインストールできる機能「Windows Plat form Binary Table」があります。

「Windows Platform Binary Table」は本来、盗難防止ブログラムなどで活用することが期待された機能でしたが、Lenovoはこの機能を使って独自のソフトウェア「Lenovo Service Engine(LSE)」を、Lenovo製のデスクトップPCやノートPCにインスト ールしています。

>>2以下に続きます。


スパムを通報

このレスがスパム・荒らしである場合は以下のボタンをクリックして通報してください。
(同意できない意見などに反対票を投じる機能ではありません)
通報

このスレッドを全て表示


レスを書き込む