- За несколько дней финальная One UI 8.0 вышла... (129)
- Представлен Toyota Crown Signia 2026: 243... (116)
- Мрачные коридоры заброшенной лунной станции... (131)
- В России появятся детские SIM-карты — они... (138)
- Китайцы первыми в мире приготовили куриные... (128)
- Видеообзор смартфона Honor... (136)
- Опасения ИИ-пузыря вновь потянули мировые... (83)
- LTE для дачи или квартиры в высотке: МТС... (83)
- Hyundai теряет российский рынок: продажи... (125)
- AMD неожиданно обошла Nvidia на повороте.... (114)
- XPeng показала человекоподобного робота Iron... (152)
- Apple выпустит на волю новое чудовище... (112)
- Huawei Mate 70 Air показали со всех сторон... (184)
- Китай запретил использовать ускорители... (177)
- Мощнейший процессор Apple M5 Ultra... (148)
- «Самый мощный смартфон в мире» RedMagic 11... (127)
Миллионы владельцев ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971, CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флэш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развертыванию флэш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Thermalright представила процессорный кронштейн Thermalright LGA1700-BCF
Кронштейн Thermalright изготовлен из алюминия и доступен в красном и сером цветах. Taobao — единственное место, где можно приобрести кронштейн LGA1700-BCF. Кронштейн позволяет микросхеме сохранять свою форму, соединяя контакты разъема с материнской...
Сервисы «Яндекса» начали принимать оплату через систему быстрых платежей
Сервисы "Яндекса" — "Яндекс.Маркет", "Яндекс.Лавка" и "Яндекс.Еда" — начали принимать оплату через систему быстрых платежей
Игровой процессор Ryzen 7 5800X3D может работать при сверхнизком напряжении, не особо теряя в производительности
Процессор Ryzen 7 5800X3D, который оказался очень хорош в играх и первую партию которого в США раскупили в первый же день, как оказалось, может быть и сверхэкономичным без особой потери производительности. Один из владельцев нового CPU решил не разгонять процессор, а, напротив, понизить его характеристики. Если точнее, напряжение. Энтузиаст начал снижать напряжение,...
Apple окончательно закрыла macOS Server
Сегодня компания Apple в своём документе поддержки объявила о том, что поддержка macOS Server прекратилась 21 апреля 2022 года. То есть вчера. Apple постепенно отказывалась от macOS Server в течение уже нескольких лет, и теперь компания готова закрыть проект окончательно. Версия macOS Server 5.12.2 будет последней версией операционной системы, а службы macOS Server теперь...