Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 17475 программистов и 1717 роботов. Сейчас ищут 967 программистов ...
Последние
Популярные

Миллионы владельцев ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости

Дата: 2022-04-22 14:37

Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.  

Первые две — CVE-2021-3971, CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.  

Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флэш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.  

Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развертыванию флэш-имплантата SPI. 

Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.  

Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.  



Подробнее на iXBT
 

Предыдущие новости

Yandex.ru, 2022-04-22 11:22
Thermalright представила процессорный кронштейн Thermalright LGA1700-BCF

Кронштейн Thermalright изготовлен из алюминия и доступен в красном и сером цветах. Taobao — единственное место, где можно приобрести кронштейн LGA1700-BCF. Кронштейн позволяет микросхеме сохранять свою форму, соединяя контакты разъема с материнской...

Yandex.ru, 2022-04-22 12:45
Сервисы «Яндекса» начали принимать оплату через систему быстрых платежей

Сервисы "Яндекса" — "Яндекс.Маркет", "Яндекс.Лавка" и "Яндекс.Еда" — начали принимать оплату через систему быстрых платежей

iXBT, 2022-04-22 14:14
Игровой процессор Ryzen 7 5800X3D может работать при сверхнизком напряжении, не особо теряя в производительности

Процессор Ryzen 7 5800X3D, который оказался очень хорош в играх и первую партию которого в США раскупили в первый же день, как оказалось, может быть и сверхэкономичным без особой потери производительности.  Один из владельцев нового CPU решил не разгонять процессор, а, напротив, понизить его характеристики. Если точнее, напряжение.   Энтузиаст начал снижать напряжение,...

iXBT, 2022-04-22 14:21
Apple окончательно закрыла macOS Server

Сегодня компания Apple в своём документе поддержки объявила о том, что поддержка macOS Server прекратилась 21 апреля 2022 года. То есть вчера.  Apple постепенно отказывалась от macOS Server в течение уже нескольких лет, и теперь компания готова закрыть проект окончательно.  Версия macOS Server 5.12.2 будет последней версией операционной системы, а службы macOS Server теперь...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware