Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Представлен тонкий и легкий ноутбук Lenovo Xiaoxin 13 Air 20…
Компания Lenovo пополнила ассортимент ноутбуков моделями Xiaoxin 13 Air 2025 и Xiaoxin 15 Air 2025, котор…
Представлен ноутбук Red Magic Gaming Laptop 3D Discovery Edi…
Помимо смартфонов Red Magic 10 Pro сегодня компания ZTE представила необычный ноутбук Red Magic Gaming La…
Представлен ноутбук Lenovo ThinkPad X1 Carbon Aura AI 2025 н…
Компания Lenovo пополнила ассортимент ноутбуков моделью ThinkPad X1 Carbon Aura AI 2025, главной особенно…
Представлен ноутбук Lenovo IdeaPad Pro 5i 16 Gen 10 …
Компания Lenovo представила ноутбук-трансформер IdeaPad Pro 5i 16 Gen 10, который появится в продаже в ию…
Ноутбук HP Omen Max 16 получит процессор Core Ultra 9 275HX…
Известный своей осведомленностью инсайдер MysteryLupin поделился качественными изображениями и подробност…
Xiaomi подтвердила скорый релиз ноутбука REDMI Book 16 2025 …
Компания Xiaomi объявила, что уже в начале января будет представлен ноутбук REDMI Book 16 2025. На том же…
ASUS представила ноутбук Zenbook A14…
Компания ASUS официально представила ультралёгкий ноутбук, который вполне можно назвать конкурентом MacBo…
Представлены ноутбуки ASUS Vivobook 14 и 16 на Snapdragon X …
Компания ASUS пополнила ассортимент ноутбуков новым поколением моделей Vivobook 14 и Vivobook 16, которые…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor