Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Представлены новые ноутбуки серии ASUS ExpertBook P3…
Компания ASUS пополнила ассортимент ноутбуков серии ExpertBook P3 моделями PM3406 и PM3606, которые могут…
Представлен бизнес-ноутбук Acer TravelMate X4 14 AI …
Компания Acer пополнила ассортимент бизнес-ноутбуков моделью TravelMate X4 14 AI (TMX414-51), которая баз…
HONOR MagicBook Pro 16 HUNTER 2025 оценили в 200 тысяч рубле…
Компания HONOR выпустила в российскую продажу ноутбук MagicBook Pro 16 HUNTER 2025, который оценен в 200 …
Представлен лёгкий бизнес-ноутбук NEC VersaPro UltraLite Typ…
Компания NEC пополнила ассортимент бизнес-ноутбуков моделью VersaPro UltraLite Type VY, главной особеннос…
В Китае раскрыли NVIDIA RTX 5050 для ноутбуков…
Хотя компания NVIDIA официально не объявляла 24 июня датой релиза мобильной версии видеокарты RTX 5050, к…
Windows 11 получит новую ИИ-функцию в панели задач…
Microsoft рассматривает возможность обновить панель задач Windows 11, сделав её более интерактивной. В по…
Представлен ударопрочный ноутбук Panasonic Let’s Note SC …
Компания Panasonic пополнила ассортимент бизнес-ноутбуков ударопрочной моделью Let’s Note SC, которая вес…
Ноутбук ASUS ProArt P16 на Ryzen AI 9 HX 370 оценен в $2500 …
Компания ASUS объявила о выпуске ноутбука ProArt P16 (H7606), который основан на 12-ядерном 24-поточном п…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor