Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Доступный MacBook будет не таким уж и доступным…
Похоже, что компания Apple готовится к одному из самых насыщенных периодов в году — в начале марта произв…
Официально: ноутбук HONOR MagicBook 14 2026 готов к выходу …
Компания HONOR анонсировала в Китае ноутбуки HONOR MagicBook 14 2026 и MagicBook 16 2026, которые будут о…
GIGABYTE укрепляет стратегическое партнерство с AMD в област…
GIGABYTE укрепляет стратегическое партнерство с AMD для ускорения развития локального искусственного инте…
Ноутбук Xiaomi Book Pro 14 готов к выходу …
Компания Xiaomi объявила, что уже в ближайшее время будет представлен ноутбук Book Pro 14. Китайский прои…
Новый MacBook получит жёлтый цвет корпуса и 8 ГБ ОЗУ…
Предполагаемый «бюджетный» MacBook может выйти уже в конце этого года. Отраслевые аналитики говорят о ком…
Новые MacBook Pro выйдут в первой половине 2026 года…
Хотя ранее предполагалось, что компания из Купертино представит обновленные 14-дюймовые и 16-дюймовые Mac…
MacBook Neo получит новый чип и 12 ГБ ОЗУ…
Apple MacBook Neo стал неожиданным явлением на рынке ноутбуков благодаря низкому порогу входа и довольно …
Ноутбук HONOR MagicBook X16 2026 вышел в России …
Компания HONOR выпустила в российскую продажу ноутбук MagicBook X16 2026, который основан на 14-ядерном ч…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor