- Расход топлива 5,95 л/100 км при массе 2600... (445)
- Fujifilm представила камеру мгновенной... (516)
- Redmi K90 Ultra станет первым смартфоном... (706)
- Игровой ПК-трансформер «Для тех, кто... (641)
- Теперь не нужно запоминать текст: Xiaomi 17... (417)
- Новые фильтры YouTube позволят удалить... (404)
- NASA объявило об эвакуации экипажа Crew-11 с... (722)
- Wi-Fi 7 роутеры на базе новых SoC Realtek... (350)
- Амбициозная научно-фэнтезийная ролевая игра... (365)
- Объём менее 3 литров, до 128 ГБ ОЗУ и самый... (368)
- Китайца приговорили к трём годам тюрьмы за... (374)
- 1000 Вт мощности, очень низкий уровень шума... (358)
- Рост цен до полумиллиона рублей. В России... (390)
- До 128 ГБ ОЗУ, до двух SSD и вывод на четыре... (415)
- Россия продлила упрощённый ввоз смартфонов и... (602)
- Аккумулятор 8000-9000 мАч, экран 165 Гц и... (218)
Миллионы ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971 и CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флеш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развёртыванию флеш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Бестселлер iPhone 11 рекордно подешевел в России
В России смартфон iPhone 11 (обзор) подешевел до нового рекордного уровня. Об этом сообщил ресурс Hi-Tech Mail.ru. На момент начала продаж iPhone 11, осенью 2019 года, его стартовая цена в России составляла 60 тысяч рублей. Теперь iPhone 11 предлагается в российских магазинах значительно дешевле. В некоторых магазинах iPhone 11 с 64 ГБ флеш-памяти можно найти за 42 тысячи...
В России начали блокировать сайт игры S.T.A.L.K.E.R. 2
Роскомнадзор внёс сайт игры в реестр запрещённых сайтов на территории России и операторы начали блокировать к нему доступ. Об этом сообщило информационное агентство ТАСС со ссылкой базу данных ведомства. По данным источника, в реестре указывается, что доступ к сайту www.stalker2.com ограничен по требованию Генпрокуратуры РФ в соответствии с регламентом блокировки сайтов,...
Роскомнадзор ограничил доступ к сайту игры S.T.A.L.K.E.R. 2 по требованию Генпрокуратуры
Роскомнадзор заблокировал на территории России сайт популярной видеоигры S.T.A.L.K.E.R. 2, разрабатываемой украинской студией GSC Game World. Об ограничении доступа к ресурсу сообщается в базе данных регулятора. Соответствующее решение Генпрокуратура приняла 18...
В Подольске заработал сервис по аренде электросамокатов
В Подольске открылся сезон кикшеринга и начали выдавать электросамокаты в аренду, пока пункты находятся в историческом центре города, сообщает администрация округа. Для поездки нужен смартфон и банковская...