Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Новый Acer Nitro 18 AI оценен от 1500 евро …
Компания Acer пополнила ассортимент игровых ноутбуков моделью Nitro 18 AI (AN18-61), которая получила про…
Razer обновила ноутбук Blade 14…
Компания Razer официально обновила свой компактный игровой ноутбук Blade 14, сделав его тоньше и мощнее —…
Ноутбук Huawei MateBook Pro оценен в 1110 долларов…
Компания Huawei объявила о выпуске ноутбука MateBook Pro, главной особенностью которого стал прочный корп…
Представлен ноутбук Colorful N14 2025 с Core 9 270H и RTX 50…
Компания Colorful пополнила ассортимент ноутбуков моделью N14 2025, которая основана на 14-ядерном процес…
Игровой ноутбук XMG PRO 16 оценили в 2000 евро…
Компания XMG пополнила ассортимент ноутбуков моделью XMG Pro 16, которая основана на производительных чип…
Представлен недорогой ноутбук WIKO Hi MateBook D16 2025 …
Компания WIKO выпустила в Китае ноутбук Hi MateBook D16 2025, который базируется на восьмиядерном процесс…
Представлен 16-дюймовый ноутбук Thunderobot Hunter Blade S…
Компания Thunderobot представила геймерский ноутбук Hunter Blade S, который выйдет в версиях с 24-ядерным…
Теперь приложения от Samsung можно поставить на любой Window…
Приложения Samsung, такие как Notes, Gallery и Cloud, теперь доступны и на обычных Windows-устройствах, н…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor