- Европейцы не получат Siri AI вместе с iOS 27... (1515)
- Apple радикально обновила Apple... (2159)
- Apple представила новую Siri, снова — Siri... (1889)
- Apple представила iOS 27 — она стала заметно... (1642)
- После семи лет разработки олдскульная... (1882)
- M**a обвинила создателя шпионского софта... (1506)
- Основатель разорившейся криптобиржи FTX Сэм... (2180)
- Google заказала у Intel производство 3 млн... (2214)
- Энтузиаст запустил оригинальную Half-Life на... (2078)
- Сюжетное дополнение к Fable позволит стать... (1637)
- Анонсирована первая за девять месяцев... (1990)
- Бесстрашная пиратка, Минотавр и бои на мечах... (1810)
- Геймерам придётся подождать: графические... (2260)
- Paramount отменила амбициозный ролевой экшен... (2387)
- Акции TSMC и других азиатских техногигантов... (2208)
- Россиян не будут заставлять регистрировать... (1964)
Миллионы владельцев ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971, CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флэш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развертыванию флэш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Thermalright представила процессорный кронштейн Thermalright LGA1700-BCF
Кронштейн Thermalright изготовлен из алюминия и доступен в красном и сером цветах. Taobao — единственное место, где можно приобрести кронштейн LGA1700-BCF. Кронштейн позволяет микросхеме сохранять свою форму, соединяя контакты разъема с материнской...
Сервисы «Яндекса» начали принимать оплату через систему быстрых платежей
Сервисы "Яндекса" — "Яндекс.Маркет", "Яндекс.Лавка" и "Яндекс.Еда" — начали принимать оплату через систему быстрых платежей
Игровой процессор Ryzen 7 5800X3D может работать при сверхнизком напряжении, не особо теряя в производительности
Процессор Ryzen 7 5800X3D, который оказался очень хорош в играх и первую партию которого в США раскупили в первый же день, как оказалось, может быть и сверхэкономичным без особой потери производительности. Один из владельцев нового CPU решил не разгонять процессор, а, напротив, понизить его характеристики. Если точнее, напряжение. Энтузиаст начал снижать напряжение,...
Apple окончательно закрыла macOS Server
Сегодня компания Apple в своём документе поддержки объявила о том, что поддержка macOS Server прекратилась 21 апреля 2022 года. То есть вчера. Apple постепенно отказывалась от macOS Server в течение уже нескольких лет, и теперь компания готова закрыть проект окончательно. Версия macOS Server 5.12.2 будет последней версией операционной системы, а службы macOS Server теперь...