ここから本文です

ThinkPadのファームウェアに深刻な脆弱性、HPにも影響か

ITmedia エンタープライズ 7月6日(水)8時23分配信

 LenovoのPC「ThinkPad」のファームウェアに深刻な脆弱性が報告され、Lenovoが対応に当たっていることを明らかにした。米Hewlett-Packard(HP)のPCにも同じ問題が存在するとの情報もある。

【その他の画像:ファームウェアでの脆弱性】

 Lenovoの6月30日付のセキュリティ情報によると、特定のLenovo PCのSystem Management Mode(SMM)コードに存在するBIOSの脆弱性に関する情報が、Lenovoに連絡のないまま研究者によって公開された。

 これまでの調査によれば、脆弱性のあるSMMコードは、独立系BIOSベンダー(IBV)によってLenovoに提供されていたことが判明。IBVはIntelなどの半導体メーカーが開発した共通のコードベースをもとに、特定のコンピュータ向けの専用コードを開発しているという。

 LenovoはBIOSベンダーやIntelと協力して詳しい調査を進め、できるだけ早く脆弱性を修正する意向だとしている。

 この問題に関連して別の研究者は、HPのノートPC「Pavilion」のファームウェアにもLenovoと同じ問題が存在すると報告。原因は台湾のGigabyte Technologyが製造したマザーボードのファームウェアにあるという情報も伝えられている。

最終更新:7月6日(水)8時23分

ITmedia エンタープライズ