- Индийский стартап Airbound привлёк $8,65 млн... (4153)
- NASA сократит около 550 сотрудников... (4522)
- Apple намекнула на скорый анонс MacBook Pro... (4234)
- Apple намекнула на скорый анонс MacBook Pro... (4691)
- Вертикальный роглайк Death by Scrolling от... (4514)
- OpenAI заключила партнёрство с Broadcom на... (4521)
- The Boring Company Илона Маска обвинена в... (4559)
- Intel представила Crescent Island — GPU для... (4016)
- Google Pixel 10 Pro Fold отомстил блогеру... (4334)
- Павел Дуров: ЕС едва не обязал Telegram и... (5131)
- Европейцы обойдутся. Глобальная версия Vivo... (4279)
- Учёные обнаружили мощный ветер от... (4423)
- Samsung запатентовал самовосстанавливающуюся... (4106)
- Intel представила GPU Crescent Island со 160... (4706)
- Стартап Reflect Orbital представил систему... (4143)
- YouTube научится синхронизировать... (4380)
Миллионы ноутбуков под угрозой. В огромном числе ПК Lenovo обнаружены серьёзные уязвимости
Дата: 2022-04-22 14:37
Исследователи компании ESET обнаружили и проанализировали три уязвимости, затрагивающие различные модели ноутбуков Lenovo.
Первые две — CVE-2021-3971 и CVE-2021-3972 — влияют на драйверы встроенного ПО UEFI, изначально предназначенные для использования только в процессе производства потребительских ноутбуков Lenovo. К сожалению, они были ошибочно включены и в производственные образы BIOS без надлежащей деактивации.
Злоумышленник может активировать эти драйверы встроенного ПО, чтобы напрямую отключить защиту флеш-памяти SPI или функцию безопасной загрузки UEFI из процесса привилегированного пользовательского режима.
Третья уязвимость с номером CVE-2021-3970 допускает произвольное чтение/запись из/в памяти SMRAM, что может привести к выполнению вредоносного кода с привилегиями SMM и потенциально привести к развёртыванию флеш-имплантата SPI.
Проблема в том, что уязвимости затрагивают более сотни различных моделей ноутбуков Lenovo. Учитывая объёмы продаж компании, речь идёт о миллионах ноутбуков на руках у пользователей.
Специалисты ESET сообщили об уязвимостях самой Lenovo ещё в октябре. При этом часть моделей так и не получит никаких патчей, потому что их срок поддержки истёк. К примеру, это Ideapad 330-15IGM и Ideapad 110-15IGR.
Подробнее на iXBT
Предыдущие новости
Бестселлер iPhone 11 рекордно подешевел в России
В России смартфон iPhone 11 (обзор) подешевел до нового рекордного уровня. Об этом сообщил ресурс Hi-Tech Mail.ru. На момент начала продаж iPhone 11, осенью 2019 года, его стартовая цена в России составляла 60 тысяч рублей. Теперь iPhone 11 предлагается в российских магазинах значительно дешевле. В некоторых магазинах iPhone 11 с 64 ГБ флеш-памяти можно найти за 42 тысячи...
В России начали блокировать сайт игры S.T.A.L.K.E.R. 2
Роскомнадзор внёс сайт игры в реестр запрещённых сайтов на территории России и операторы начали блокировать к нему доступ. Об этом сообщило информационное агентство ТАСС со ссылкой базу данных ведомства. По данным источника, в реестре указывается, что доступ к сайту www.stalker2.com ограничен по требованию Генпрокуратуры РФ в соответствии с регламентом блокировки сайтов,...
Роскомнадзор ограничил доступ к сайту игры S.T.A.L.K.E.R. 2 по требованию Генпрокуратуры
Роскомнадзор заблокировал на территории России сайт популярной видеоигры S.T.A.L.K.E.R. 2, разрабатываемой украинской студией GSC Game World. Об ограничении доступа к ресурсу сообщается в базе данных регулятора. Соответствующее решение Генпрокуратура приняла 18...
В Подольске заработал сервис по аренде электросамокатов
В Подольске открылся сезон кикшеринга и начали выдавать электросамокаты в аренду, пока пункты находятся в историческом центре города, сообщает администрация округа. Для поездки нужен смартфон и банковская...