- Разработка Samsung Galaxy S26 Ultra уже... (4579)
- Разработка Samsung Galaxy S26 Ultra уже... (3935)
- Учёные обнаружили в глубоких породах Земли... (4242)
- Робот-пылесос Xiaomi, который распознаёт... (4001)
- Ничего подобного в истории не было и не... (4555)
- Nvidia представила первую полупроводниковую... (4139)
- Starship может сократить время полёта к... (4087)
- «Четыре года упорного труда». Раскрыты все... (3960)
- Toyota поднимает планку: Century становится... (5056)
- Toyota поднимает планку: Century становится... (4413)
- ИИ-бот Google Gemini успешно конкурирует в... (4379)
- Память HBM4 окажется дороже, чем ожидалось,... (4645)
- Asus представила первый мини-ПК ROG NUC с... (4479)
- Рекорд разгона памяти до режима DDR5-13010... (4125)
- Первый складной iPhone может не только... (3798)
- TSMC выпустила для Nvidia первую кремниевую... (4413)
Миллионы ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971 и CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флеш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развёртыванию флеш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Бестселлер iPhone 11 рекордно подешевел в России
В России смартфон iPhone 11 (обзор) подешевел до нового рекордного уровня. Об этом сообщил ресурс Hi-Tech Mail.ru. На момент начала продаж iPhone 11, осенью 2019 года, его стартовая цена в России составляла 60 тысяч рублей. Теперь iPhone 11 предлагается в российских магазинах значительно дешевле. В некоторых магазинах iPhone 11 с 64 ГБ флеш-памяти можно найти за 42 тысячи...
В России начали блокировать сайт игры S.T.A.L.K.E.R. 2
Роскомнадзор внёс сайт игры в реестр запрещённых сайтов на территории России и операторы начали блокировать к нему доступ. Об этом сообщило информационное агентство ТАСС со ссылкой базу данных ведомства. По данным источника, в реестре указывается, что доступ к сайту www.stalker2.com ограничен по требованию Генпрокуратуры РФ в соответствии с регламентом блокировки сайтов,...
Роскомнадзор ограничил доступ к сайту игры S.T.A.L.K.E.R. 2 по требованию Генпрокуратуры
Роскомнадзор заблокировал на территории России сайт популярной видеоигры S.T.A.L.K.E.R. 2, разрабатываемой украинской студией GSC Game World. Об ограничении доступа к ресурсу сообщается в базе данных регулятора. Соответствующее решение Генпрокуратура приняла 18...
В Подольске заработал сервис по аренде электросамокатов
В Подольске открылся сезон кикшеринга и начали выдавать электросамокаты в аренду, пока пункты находятся в историческом центре города, сообщает администрация округа. Для поездки нужен смартфон и банковская...