ThinkPadのファームウェアに深刻な脆弱性、HPにも影響か

脆弱性のあるSMMコードは、独立系BIOSベンダー(IBV)から提供されたものだったことが判明している。

» 2016年07月06日 06時55分 公開
[鈴木聖子ITmedia]
ThinkPad(Lenovoより)

 LenovoのPC「ThinkPad」のファームウェアに深刻な脆弱性が報告され、Lenovoが対応に当たっていることを明らかにした。米Hewlett−Packard(HP)のPCにも同じ問題が存在するとの情報もある。

 Lenovoの6月30日付のセキュリティ情報によると、特定のLenovo PCのSystem Management Mode(SMM)コードに存在するBIOSの脆弱性に関する情報が、Lenovoに連絡のないまま研究者によって公開された。

 これまでの調査によれば、脆弱性のあるSMMコードは、独立系BIOSベンダー(IBV)によってLenovoに提供されていたことが判明。IBVはIntelなどの半導体メーカーが開発した共通のコードベースをもとに、特定のコンピュータ向けの専用コードを開発しているという。

 LenovoはBIOSベンダーやIntelと協力して詳しい調査を進め、できるだけ早く脆弱性を修正する意向だとしている。

ファームウェアでの脆弱性を確認したLenovo

 この問題に関連して別の研究者は、HPのノートPC「Pavilion」のファームウェアにもLenovoと同じ問題が存在すると報告。原因は台湾のGigabyte Technologyが製造したマザーボードのファームウェアにあるという情報も伝えられている。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ