Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Представлены новые ноутбуки-трансформеры ASUS Vivobook 14/16…
Компания ASUS пополнила ассортимент ноутбуков-трансформеров моделями Vivobook 14 Flip (TP3407AA) и 16 Fli…
Ноутбук Lenovo ThinkBook Plus Gen 7 Auto Twist оценили в 165…
Компания Lenovo в рамках выставки CES 2026 объявила о выпуске ноутбука ThinkBook Plus Gen 7 Auto Twist, г…
Особенности Ремонта MacBook Air…
MacBook Air — это воплощение легкости и элегантности в мире ноутбуков. Его тонкий профиль и компактные…
ASUS планирует выйти на рынок ОЗУ…
По слухам, ASUS может выйти на рынок производства DRAM уже к 2026 году, что должно обеспечить более стаби…
Представлен ноутбук Chuwi CoreBook Air на AMD Ryzen 7 H 255…
Компания Chuwi пополнила ассортимент ноутбуков моделью CoreBook Air, которая основана на 16-ядерном проце…
Представлены бизнес-ноутбуки ASUS ExpertBook P3 G2…
Компания ASUS объявила о выпуске ноутбуков ExpertBook P3 G2 (PM3406CHA) и ExpertBook P3 G2 (PM3606CHA) с …
Представлен флагманский ноутбук ASUS ExpertBook Ultra…
Компания ASUS пополнила ассортимент флагманских ноутбуков моделью ExpertBook Ultra, которая основана на 1…
Ноутбук ASUS Zenbook DUO UX8407 получил два экрана …
Компания ASUS пополнила ассортимент ноутбуков моделью Zenbook DUO (2026) UX8407, которая основана на чипа…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor