Более 100 моделей ноутбуков Lenovo подвержены уязвимостям UEFI BIOS

Компания ESET, занимающаяся интернет-безопасностью, недавно обнаружила серию уязвимостей UEFI BIOS , которые затрагивают более 100 моделей ноутбуков Lenovo. По оценке Lenovo, более 1 миллиона устройств затронуты и нуждаются в немедленном исправлении, поскольку опытные хакеры могут добавить трудноудаляемый и даже необнаруживаемый вредоносный код прошивки.

Вот три уязвимости с кратким описанием от Lenovo:
  • CVE-2021-3970 — потенциальная уязвимость обработчика LenovoVariable SMI из-за недостаточной проверки в некоторых моделях ноутбуков Lenovo может позволить злоумышленнику с локальным доступом и повышенными привилегиями выполнить произвольный код.
  • CVE-2021-3971 — потенциальная уязвимость, вызванная драйвером, используемым в более старых производственных процессах на некоторых потребительских ноутбуках Lenovo, который был ошибочно включен в образ BIOS, может позволить злоумышленнику с повышенными привилегиями изменить область защиты прошивки, изменив переменную NVRAM.
  • CVE-2021-3972 — потенциальная уязвимость, вызванная драйвером, используемым в процессе производства на некоторых потребительских устройствах Lenovo Notebook, которые по ошибке не были деактивированы, может позволить злоумышленнику с повышенными привилегиями изменить параметры безопасной загрузки, изменив переменную NVRAM.
Ars Technica объясняет, что хакеры могут использовать уязвимости этого типа для отключения средств защиты, включая безопасную загрузку UEFI, биты регистра управления BIOS и регистр защищенного диапазона, которые встроены в последовательный периферийный интерфейс (SPI) и предназначены для предотвращения несанкционированных изменений прошивки.
Ноутбук Lenovo ThinkPad X14 2026 оценили в 1390 долларов …
Компания Lenovo пополнила ассортимент ноутбуков моделью ThinkPad X14 2026, которая основана на чипах Inte…
Windows 11 получит очень важный апдейт…
Спустя почти пять лет Microsoft наконец возвращает возможность перемещать панель задач в Windows 11 — её …
Представлен ноутбук Lenovo Lecoo Air 14 Core Edition на Core…
Компания Lenovo пополнила ассортимент легких ноутбуков моделью Lecoo Air 14 Core Edition, которая основа…
В Windows 11 появится кастомизация «Панели задач» и «Пуска»…
Пользователи операционной системы Windows 10 давно привыкли к гибкой настройке интерфейса, но в Windows 1…
Рынок ПК бурно развивается, но скоро будет обвал…
Согласно последнему исследованию Omdia, в 1 квартале 2026 года поставки десктопных ПК, ноутбуков и рабочи…
Xiaomi Book Pro 14 появился в продаже …
Компания Xiaomi выпустила в продажу ноутбук Book Pro 14, который был представлен несколько дней назад в К…
Представлен ноутбук Mechrevo Unbounded 14 2026 на Core Ultra…
Компания Mechrevo пополнила ассортимент ноутбуков моделью Unbounded 14 2026, в основе которой лежит 8-яде…
Игровой ноутбук HONOR WIN H7 оценили в 1390 долларов …
Компания HONOR пополнила ассортимент игровых ноутбуков моделью WIN H7 (2026), которая основана на 16-ядер…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor