Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Представлен планшет ASUS Chromebook CM32…
Компания ASUS объявила о выпуске планшета Chromebook CM32, который работает под управлением операционной …
Представлены бизнес-ноутбуки ASUS ExpertBook P3 G2…
Компания ASUS объявила о выпуске ноутбуков ExpertBook P3 G2 (PM3406CHA) и ExpertBook P3 G2 (PM3606CHA) с …
Представлен 16-дюймовый ноутбук ASUS ExpertBook B3 G2…
Компания ASUS пополнила ассортимент бизнес-ноутбуков моделью ExpertBook B3 G2, которая представлена в 14-…
Представлены игровые ноутбуки COLORFUL EVOL P15 с графикой G…
Компания Colorful пополнила ассортимент игровых ноутбуков серией EVOL P15, которая состоит из версией Clo…
Представлен полумодульный ноутбук Schenker Element 16…
Компания Schenker пополнила ассортимент ноутбуков моделью Element 16, главной особенностью которой являет…
Представлен ноутбук ASUS ROG Zephyrus Duo (GX651) с двумя эк…
Компания ASUS объявила о выпуске нового поколения ноутбука ROG Zephyrus Duo, главной особенностью которог…
Framework вновь повышает цены на свои ноутбуки…
Около 2 недель назад компания Framework официально объявила о повышении цен на память DDR5 для версии Lap…
Пользователь заказал старый MacBook Pro, а получил новый на …
Обновлённая линейка MacBook Pro с процессорами Apple M5 Pro и Apple M5 Max уже доступна для предварительн…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor