Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
MacBook Air получит крайне необычный дисплей…
Судя по информации инсайдеров, компания Apple планирует выпустить улучшенную версию MacBook Air в ближайш…
Razer обновила ноутбук Blade 16…
Сегодня компания Razer анонсировала важное обновление своего игрового ноутбука Razer Blade 16 — помимо но…
Новый ноутбук Lenovo YOGA показали на фото …
Сетевой информатор WalkingCat поделился фотографиями нового ноутбука Lenovo YOGA, который будет представл…
Ноутбуки Lenovo Xiaoxin Pro 2025 готовы к выходу …
Компания Lenovo объявила, что уже 18 февраля будут официально представлены ноутбуки серии Xiaoxin Pro 14 …
Ноутбук Machenike Creator 15N получил версию с 2,5K-экраном…
Компания Machenike объявила о выпуске на китайский рынок новой версии ноутбука Creator 15N, которая отлич…
Представлен ноутбук Lenovo Yangtian V14 Core 2025 на Core 5-…
Компания Lenovo пополнила ассортимент ноутбуков моделью Yangtian V14 Core 2025, которая основана на 8-яде…
Ноутбук Lenovo Yoga 9i 2-in-1 Aura Edition Gen 10 оценен в 1…
Компания Lenovo пополнила ассортимент ноутбуков-трансформеров моделью Yoga 9i 2-in-1 Aura Edition десятог…
Ноутбук Acer Predator Helios Neo 16 AI оценен в 1700 евро …
Компания Acer пополнила ассортимент ноутбуков моделями Predator Helios Neo 16 AI и 18 AI, которые основан…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor