- Аша Шарма подтвердила, что Xbox нужны... (2501)
- Межзвёздная комета 3I/ATLAS заинтриговала... (2001)
- Thermal Grizzly показала водоблок для... (2275)
- Google начала экспериментировать с показом... (2682)
- Следующая ИИ-модель OpenAI разрабатывается... (2667)
- Вредоносный мод для Minecraft заразил 116... (2015)
- Роботакси Waymo показало себя как неожиданно... (2160)
- «Магия современных веб-технологий»:... (4854)
- Репортаж со стенда Apacer на Computex 2026:... (3824)
- Илон Маск заговорил о 100 000 аппаратов... (2089)
- OpenAI согласилась предоставлять властям США... (2294)
- ИИ-агент OpenAI Codex помог раскрыть атаку... (2779)
- Правительство США планирует выделить $700... (1971)
- Молния проникла в квартиру через... (2626)
- Опасный ИИ Anthropic неожиданно помог... (1868)
- Google научила смартфоны следить за пульсом... (2057)
Миллионы владельцев ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971, CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флэш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развертыванию флэш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Thermalright представила процессорный кронштейн Thermalright LGA1700-BCF
Кронштейн Thermalright изготовлен из алюминия и доступен в красном и сером цветах. Taobao — единственное место, где можно приобрести кронштейн LGA1700-BCF. Кронштейн позволяет микросхеме сохранять свою форму, соединяя контакты разъема с материнской...
Сервисы «Яндекса» начали принимать оплату через систему быстрых платежей
Сервисы "Яндекса" — "Яндекс.Маркет", "Яндекс.Лавка" и "Яндекс.Еда" — начали принимать оплату через систему быстрых платежей
Игровой процессор Ryzen 7 5800X3D может работать при сверхнизком напряжении, не особо теряя в производительности
Процессор Ryzen 7 5800X3D, который оказался очень хорош в играх и первую партию которого в США раскупили в первый же день, как оказалось, может быть и сверхэкономичным без особой потери производительности. Один из владельцев нового CPU решил не разгонять процессор, а, напротив, понизить его характеристики. Если точнее, напряжение. Энтузиаст начал снижать напряжение,...
Apple окончательно закрыла macOS Server
Сегодня компания Apple в своём документе поддержки объявила о том, что поддержка macOS Server прекратилась 21 апреля 2022 года. То есть вчера. Apple постепенно отказывалась от macOS Server в течение уже нескольких лет, и теперь компания готова закрыть проект окончательно. Версия macOS Server 5.12.2 будет последней версией операционной системы, а службы macOS Server теперь...