- Глава Google пояснил, что вайб-кодинг хорош,... (198)
- Производство на бывшем российском заводе... (490)
- Бывшие российские заводы Toyota и Volkswagen... (289)
- В России вступили в силу новые правила... (473)
- Новая статья: Компьютер месяца — декабрь... (451)
- Большой премиум-гибрид от BYD, способный... (344)
- Павел Дуров запустил Cocoon —... (368)
- Porsche 911 мог превратиться в подзаряжаемый... (393)
- Увольнения в Volkswagen AG продолжаются: MAN... (374)
- Премиум-бренд Hyundai готовит конкурента... (367)
- Конкурентов флагманскому КамАЗу К5 станет... (331)
- Произвести вещество в невесомости, а затем... (330)
- Значок видишь? А он есть: после обновления... (334)
- Росаккредитация: ввоз в Россию праворульных... (330)
- 20 лет неоспоримого лидерства Samsung.... (340)
- BYD отзывает почти 89 тысяч Qin PLUS DM-i:... (404)
Миллионы владельцев ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971, CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флэш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развертыванию флэш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Thermalright представила процессорный кронштейн Thermalright LGA1700-BCF
Кронштейн Thermalright изготовлен из алюминия и доступен в красном и сером цветах. Taobao — единственное место, где можно приобрести кронштейн LGA1700-BCF. Кронштейн позволяет микросхеме сохранять свою форму, соединяя контакты разъема с материнской...
Сервисы «Яндекса» начали принимать оплату через систему быстрых платежей
Сервисы "Яндекса" — "Яндекс.Маркет", "Яндекс.Лавка" и "Яндекс.Еда" — начали принимать оплату через систему быстрых платежей
Игровой процессор Ryzen 7 5800X3D может работать при сверхнизком напряжении, не особо теряя в производительности
Процессор Ryzen 7 5800X3D, который оказался очень хорош в играх и первую партию которого в США раскупили в первый же день, как оказалось, может быть и сверхэкономичным без особой потери производительности. Один из владельцев нового CPU решил не разгонять процессор, а, напротив, понизить его характеристики. Если точнее, напряжение. Энтузиаст начал снижать напряжение,...
Apple окончательно закрыла macOS Server
Сегодня компания Apple в своём документе поддержки объявила о том, что поддержка macOS Server прекратилась 21 апреля 2022 года. То есть вчера. Apple постепенно отказывалась от macOS Server в течение уже нескольких лет, и теперь компания готова закрыть проект окончательно. Версия macOS Server 5.12.2 будет последней версией операционной системы, а службы macOS Server теперь...