- Космические операторы столкнулись с... (596)
- В Gmail появились ИИ-входящие — Gemini... (605)
- Zeekr 8X с ДВС полностью рассекречен:... (623)
- Массовое производство HBM4 отложили до конца... (623)
- Ещё два польских издания подтвердили... (622)
- 60-ваттная зарядка Samsung Galaxy S26 Ultra... (613)
- Для тех, кому ездить много и дешево.... (609)
- Character.AI и Google урегулировали иски о... (614)
- LMArena привлекла $150 млн и стала... (588)
- Caterpillar внедряет ИИ от Nvidia для... (739)
- NASA не исключает экстренное возвращение с... (575)
- Новейшую Lada Vesta Sport 2026 с пакетом... (712)
- Новейшую Lada Vesta Sport 2025 с пакетом... (540)
- Новейшую Lada Vesta Sport 2025 с пакетом... (586)
- Токамак MAST Upgrade в Великобритании... (566)
- Опубликовано самое длительное 25-летнее... (595)
Миллионы владельцев ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971, CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флэш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развертыванию флэш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Thermalright представила процессорный кронштейн Thermalright LGA1700-BCF
Кронштейн Thermalright изготовлен из алюминия и доступен в красном и сером цветах. Taobao — единственное место, где можно приобрести кронштейн LGA1700-BCF. Кронштейн позволяет микросхеме сохранять свою форму, соединяя контакты разъема с материнской...
Сервисы «Яндекса» начали принимать оплату через систему быстрых платежей
Сервисы "Яндекса" — "Яндекс.Маркет", "Яндекс.Лавка" и "Яндекс.Еда" — начали принимать оплату через систему быстрых платежей
Игровой процессор Ryzen 7 5800X3D может работать при сверхнизком напряжении, не особо теряя в производительности
Процессор Ryzen 7 5800X3D, который оказался очень хорош в играх и первую партию которого в США раскупили в первый же день, как оказалось, может быть и сверхэкономичным без особой потери производительности. Один из владельцев нового CPU решил не разгонять процессор, а, напротив, понизить его характеристики. Если точнее, напряжение. Энтузиаст начал снижать напряжение,...
Apple окончательно закрыла macOS Server
Сегодня компания Apple в своём документе поддержки объявила о том, что поддержка macOS Server прекратилась 21 апреля 2022 года. То есть вчера. Apple постепенно отказывалась от macOS Server в течение уже нескольких лет, и теперь компания готова закрыть проект окончательно. Версия macOS Server 5.12.2 будет последней версией операционной системы, а службы macOS Server теперь...