Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Представлен новый MacBook Pro на процессоре M5 …
Компания Apple пополнила ассортимент ноутбуков 14-дюймовым MacBook Pro, который базируется на новом фирме…
HONOR исследовала эмоции от прикосновений в честь выхода ноу…
Компания HONOR представила ультралегкий ноутбук MagicBook Art 14 в новом цвете, сопроводив запуск необычн…
Представлен ноутбук Lenovo Yoga Pro 9i Aura Edition…
Компания Lenovo объявила о выпуске ноутбука Yoga Pro 9i Aura Edition (16”, 11), который базируется на нов…
Представлен ноутбук Chuwi CoreBook Air на AMD Ryzen 7 H 255…
Компания Chuwi пополнила ассортимент ноутбуков моделью CoreBook Air, которая основана на 16-ядерном проце…
Представлены обновленные ноутбуки ASUS Vivobook S14 и S16…
Компания ASUS объявила о выпуске нового поколения ноутбуков Vivobook S14 и Vivobook S16, которые основаны…
Ноутбук Acer Aspire 16 AI получил CPU Core Ultra 9 386H…
Компания Acer пополнила ассортимент ноутбуков моделями Aspire 14 AI и Aspire 16 AI, которые основаны на 1…
Представлены ноутбуки Samsung Galaxy Book6…
Компания Samsung объявила о выпуске ноутбуков Galaxy Book6 Ultra, Galaxy Book6 Pro и Galaxy Book6, которы…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor