- Европейцы снова получат урезанный и менее... (3088)
- Компактная рабочая станция Minisforum MS-R1... (2524)
- Ведущие разработчики ИИ продолжают... (2888)
- ChatGPT не имел права цитировать немецкие... (2502)
- «Роскосмос» предложил всем желающим... (2499)
- Толщина всего 4,2 мм, экраны 6,5 и 10... (2571)
- «Кроссовер для северной страны» на платформе... (2321)
- Камеры Samsung Galaxy S26 Ultra всё же... (2377)
- Поезда в Калининград из него: SIM-карты... (2305)
- OLED 1,5K 165 Гц с очень тонкой рамкой, 7300... (2901)
- Россияне активно покупают Mazda CX-5,... (3169)
- Школьный экшен Agefield High: Rock the... (2684)
- Rox 01, который официально продаётся в... (2390)
- Представлены первые в мире безлинзовые... (2404)
- Национальный мессенджер, который может... (3079)
- «Билайн» заказал 2000 отечественных базовых... (2405)
Миллионы ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971 и CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флеш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развёртыванию флеш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Бестселлер iPhone 11 рекордно подешевел в России
В России смартфон iPhone 11 (обзор) подешевел до нового рекордного уровня. Об этом сообщил ресурс Hi-Tech Mail.ru. На момент начала продаж iPhone 11, осенью 2019 года, его стартовая цена в России составляла 60 тысяч рублей. Теперь iPhone 11 предлагается в российских магазинах значительно дешевле. В некоторых магазинах iPhone 11 с 64 ГБ флеш-памяти можно найти за 42 тысячи...
В России начали блокировать сайт игры S.T.A.L.K.E.R. 2
Роскомнадзор внёс сайт игры в реестр запрещённых сайтов на территории России и операторы начали блокировать к нему доступ. Об этом сообщило информационное агентство ТАСС со ссылкой базу данных ведомства. По данным источника, в реестре указывается, что доступ к сайту www.stalker2.com ограничен по требованию Генпрокуратуры РФ в соответствии с регламентом блокировки сайтов,...
Роскомнадзор ограничил доступ к сайту игры S.T.A.L.K.E.R. 2 по требованию Генпрокуратуры
Роскомнадзор заблокировал на территории России сайт популярной видеоигры S.T.A.L.K.E.R. 2, разрабатываемой украинской студией GSC Game World. Об ограничении доступа к ресурсу сообщается в базе данных регулятора. Соответствующее решение Генпрокуратура приняла 18...
В Подольске заработал сервис по аренде электросамокатов
В Подольске открылся сезон кикшеринга и начали выдавать электросамокаты в аренду, пока пункты находятся в историческом центре города, сообщает администрация округа. Для поездки нужен смартфон и банковская...