Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Honor MagicBook 14 Art появился в российской продаже …
Компания Honor дала старт российским продажам ноутбука MagicBook 14 Art, который две недели был доступен …
AORUS 16X обзор и тесты игрового ноутбука с Core i9 и GeForc…
Мы детально протестировали новый игровой ноутбук AORUS 16X от GIGABYTE, оснащенный высокопроизводительным…
Ноутбук Infinix InBook Air оценен в 43 тысячи рублей …
Компания Infinix Mobile выпустила в российскую продажу ноутбук InBook Air, который получил 14-дюймовый IP…
Представлен ноутбук Lenovo ThinkBook 16 Gen 7 на Snapdragon …
Компания Lenovo пополнила ассортимент ноутбуков моделью ThinkBook 16 Gen 7, который основан на восьмиядер…
Представлен ноутбук Red Magic Gaming Laptop 3D Discovery Edi…
Помимо смартфонов Red Magic 10 Pro сегодня компания ZTE представила необычный ноутбук Red Magic Gaming La…
Представлен ноутбук HP OmniBook X на Snapdragon X Plus…
Компания HP пополнила ассортимент компактных ноутбуков моделью OmniBook X, которая основана на 10-ядерной…
Ноутбук Infinix InBook Y3H Max оценен в 50 тысяч рублей …
Компания Infinix выпустила в российскую продажу ноутбуки InBook Y3H Max и Y4H Max, которые основаны на чи…
Бренд DIGMA PRO представил ноутбуки линейки Pactos…
Отличные новости для заядлых геймеров и не только — бренд DIGMA PRO, известный производитель электроники,…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2024
© MegaObzor