> For the complete documentation index, see [llms.txt](https://sul.skill.or.kr/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sul.skill.or.kr/security-update-infomations/2022/lenovo-bios-2022-1.md).

# Lenovo 노트북 BIOS 보안 업데이트 권고\[2022-1]

## Lenovo 노트북 BIOS 보안 업데이트 권고

### □ 개요&#x20;

o Lenovo社는 자사 제품에서 발생하는 취약점을 해결한 업데이트 발표&#x20;

o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고

### □ 설명 \[1]&#x20;

o Lenovo社 노트북 제품군의 BIOS에서 발생하는 보안 기능 비활성화 취약점 (CVE-2022-3430) 등 3개

### □ 영향을 받는 제품

* IdeaPad 시리즈 (IdeaPad 5 Pro, IdeaPad Creator 5, IdeaPad Duet 3 제품군 등)
* Yoga 시리즈 (Yoga Slim 7, Yoga Duet 7, Yoga Creator 7 제품군 등)
* ThinkBook 시리즈 (ThinkBook 13x, 14, 15, 16, 16p 제품군 등)
* ThinkBook Plus 시리즈 (ThinkBook Plus G2, G3 제품군 등)

### □ 해결 방안&#x20;

o 아래 참고사이트의 ‘Product Impact’ 항목을 참고해 해당하는 제품에 대한 업데이트 수행 \[1]

### □ 기타 문의사항&#x20;

o 한국인터넷진흥원 사이버민원센터: 국번없이 118

### \[참고사이트]&#x20;

\[1] <https://support.lenovo.com/us/en/product\\_security/LEN-94952>

### □ 작성 : \[KISA] 침해사고분석단 취약점분석팀

### 출처 : [KISA 바로가기](https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=67031\&queryString=cGFnZT0zJnNvcnRfY29kZT0mc29ydF9jb2RlX25hbWU9JnNlYXJjaF9zb3J0PXRpdGxlX25hbWUmc2VhcmNoX3dvcmQ9)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트&#x20;
{% endembed %}
