- Репортаж со стенда MSI на Computex 2026:... (3235)
- Honor раскрыла новые подробности о Robot... (4335)
- Строительство ЦОД в США захлёбывается в... (2993)
- G.Skill показала самую быструю память для... (2769)
- ASRock показала платы X870E Taichi 10th... (2879)
- Apacer представила технологию охлаждения... (3078)
- Apple попала в яблочко: бюджетный MacBook... (2671)
- Gigabyte показала материнскую плату с LGA... (2687)
- Строительство 5G-сетей в России обойдётся... (2708)
- Seasonic показала прототип 1600-Вт блока... (2822)
- В один день с Control Resonant выйдет... (2561)
- M**a передумала следить за всеми действиями... (2739)
- Трамп всё-таки подписал указ об обязательных... (2770)
- Трамп всё-таки подписал указ об обязательных... (2533)
- Tomb Raider: Legacy of Atlantis получил... (3261)
- Новая история, новые герои, новый... (3228)
Миллионы ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971 и CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флеш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развёртыванию флеш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Бестселлер iPhone 11 рекордно подешевел в России
В России смартфон iPhone 11 (обзор) подешевел до нового рекордного уровня. Об этом сообщил ресурс Hi-Tech Mail.ru. На момент начала продаж iPhone 11, осенью 2019 года, его стартовая цена в России составляла 60 тысяч рублей. Теперь iPhone 11 предлагается в российских магазинах значительно дешевле. В некоторых магазинах iPhone 11 с 64 ГБ флеш-памяти можно найти за 42 тысячи...
В России начали блокировать сайт игры S.T.A.L.K.E.R. 2
Роскомнадзор внёс сайт игры в реестр запрещённых сайтов на территории России и операторы начали блокировать к нему доступ. Об этом сообщило информационное агентство ТАСС со ссылкой базу данных ведомства. По данным источника, в реестре указывается, что доступ к сайту www.stalker2.com ограничен по требованию Генпрокуратуры РФ в соответствии с регламентом блокировки сайтов,...
Роскомнадзор ограничил доступ к сайту игры S.T.A.L.K.E.R. 2 по требованию Генпрокуратуры
Роскомнадзор заблокировал на территории России сайт популярной видеоигры S.T.A.L.K.E.R. 2, разрабатываемой украинской студией GSC Game World. Об ограничении доступа к ресурсу сообщается в базе данных регулятора. Соответствующее решение Генпрокуратура приняла 18...
В Подольске заработал сервис по аренде электросамокатов
В Подольске открылся сезон кикшеринга и начали выдавать электросамокаты в аренду, пока пункты находятся в историческом центре города, сообщает администрация округа. Для поездки нужен смартфон и банковская...