Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Intel объединилась с BOE для дисплеев нового поколения…
В прошлом году китайская компания BOE, специализирующаяся на производстве дисплеев, представила технологи…
Представлен ноутбук Motorola Moto Book 60 Pro …
Компания Motorola объявила о выпуске на индийский рынок ноутбука Moto Book 60 Pro, который основан на чип…
Ноутбук MAIBENBEN X16E X-Treme Tsunami вышел в России…
Компания MAIBENBEN выпустила на российский рынок флагманский игровой ноутбук X16E X-Treme Tsunami, которы…
Samsung Galaxy Book 6 Pro протестировали в бенчмарке …
В базе данных популярного бенчмарка Geekbench обнаружились результаты тестирования ноутбука Samsung Galax…
Apple готова к релизу сенсорного MacBook Pro…
Похоже, Apple наконец готова нарушить одну из своих давних традиций и выпустить MacBook с сенсорным экран…
Представлен игровой ноутбук XMG CORE 15…
Компания XMG пополнила ассортимент ноутбуков моделями CORE 15 (M25) и CORE 16 (M25) с 15,3- и 16-дюймовым…
Apple готовит к релизу совершенно новый ноутбук…
Скоро в массовое производство отправится сразу несколько новых устройств Apple, и первыми в списке значат…
Windows 11 в случае BSOD-а автоматически проверит ОЗУ на оши…
Неожиданные и резкие вылеты Windows зачастую трудно объяснить, ведь причин может быть множество. Ошибки, …
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor