Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Redmi Book Pro 2024 готов к выходу …
Компания Xiaomi официально объявила, что презентация ноутбука Redmi Book Pro 2024 состоится завтра, 22 фе…
Samsung Galaxy Book4 Edge окажется дороже MacBook Air…
Профильное издание WinFuture поделилось подробностями о ноутбуке Samsung Galaxy Book4 Edge, релиз которог…
Мощный игровой ноутбук Mechrevo 16 Super 2024 появился в про…
Китайские источники сообщают о выходе на местный рынок геймерского ноутбука Mechrevo 16 Super 2024, котор…
Представлен Linux-ноутбук Juno Computers Saturn 17 v5…
Британская компания Juno Computers пополнила ассортимент Linux-ноутбуков моделью Saturn 17 v5, которая ра…
Представлен игровой ноутбук Mechrevo Questyle G16 Pro …
Компания Mechanical Revolution пополнила ассортимент недорогих геймерских ноутбуков моделью Questyle G16 …
MacBook Pro на М4 выйдет в первом квартале 2025 года…
Новый MacBook Pro на базе процессора M4 от компании Apple, если верить западным инсайдерам, уже находится…
Ноутбук Honor MagicBook X 14 Pro вышел в России …
Отечественные ритейлеры выпустили в российскую продажу ноутбуки Honor MagicBook X 14 Pro и MagicBook X 16…
Ноутбук Redmi Book Pro 16 2024 оценили в 835 долларов…
В рамках большой презентации компания Xiaomi представила ноутбук Redmi Book Pro 16 2024, который оценен в…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
Яндекс.Метрика
2006-2024
© MegaObzor