Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
SanDisk выпустила ультракомпактный внешний SSD…
Компания SanDisk представила, по её словам, самый маленький в мире флеш-накопитель USB Type-C объёмом 1 т…
Представлен ноутбук Motorola Moto Book 60 Pro …
Компания Motorola объявила о выпуске на индийский рынок ноутбука Moto Book 60 Pro, который основан на чип…
HONOR исследовала эмоции от прикосновений в честь выхода ноу…
Компания HONOR представила ультралегкий ноутбук MagicBook Art 14 в новом цвете, сопроводив запуск необычн…
Apple Добавил Face ID в MacBook Pro…
Разблокировка Mac стала проще, когда Apple внедрила в свои устройства Touch ID, однако рано или поздно ко…
Apple запустила производство недорогого MacBook Air…
По информации западных инсайдеров, столь ожидаемый недорогой MacBook от компании Apple может выйти уже в …
Apple Vision Pro нельзя сдать в trade-in…
Гарнитура смешанной реальности Apple Vision Pro первого поколения произвела на покупателей неоднозначное …
Глобальная версия HONOR MagicBook Art 14 2025 стоит 1700 евр…
Компания HONOR объявила о выпуске глобальной версии ноутбука MagicBook Art 14 (2025), который обойдется в…
Red Magic Gaming Laptop 16 Pro 2026 появился в продаже …
Компания Red Magic дала старт китайским продажам игрового ноутбука Red Magic Gaming Laptop 16 Pro 2026, к…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor