Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Ноутбук Lenovo ThinkPad X14 2026 оценили в 1390 долларов …
Компания Lenovo пополнила ассортимент ноутбуков моделью ThinkPad X14 2026, которая основана на чипах Inte…
Представлен новый MacBook Pro на очень мощных чипах…
Анонс процессоров M5 Pro и M5 Max был бы неполным без обновлённых 14- и 16-дюймовых MacBook Pro, и компан…
Представлен игровой ноутбук Lenovo Legion Y7000X 2026…
Компания Lenovo объявила о выпуске игрового ноутбука Legion Y7000X 2026, который базируется на чипах Inte…
Ноутбук Lenovo IdeaPad Slim 5i Ultra оценили в 900 евро …
Компания Lenovo пополнила ассортимент ноутбуков моделью IdeaPad Slim 5i Ultra (14”, 11), которая основана…
Представлен игровой планшет Lenovo Legion Tab 2026 …
Компания Lenovo объявила о выпуске нового игрового планшета Legion Tab (8.8″, 5), который основан на топо…
Apple обогнала Dell по объёмам продаж ноутбуков…
Компания Apple, по данным аналитической компании Sigmaintell, может стать третьим крупнейшим производител…
Представлен ноутбук Lenovo ThinkPad X1 Carbon Aura AI 2026…
Компания Lenovo пополнила ассортимент ноутбуков моделью ThinkPad X1 Carbon Aura AI 2026, которая основана…
MacBook Neo получит новый чип и 12 ГБ ОЗУ…
Apple MacBook Neo стал неожиданным явлением на рынке ноутбуков благодаря низкому порогу входа и довольно …
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor