Ґаджети

Знайдено помилку в драйверах Lenovo: 25 моделей ноутбуків у небезпеці

Share
Час читання: < 1 хв.

Понад два десятки моделей ноутбуків Lenovo уразливі до зламів, які відключають процес безпечного завантаження UEFI, а потім запускають небезпечні програми або завантажують завантажувачі з постійним бекдором, попередили дослідники.

Водночас дослідники з компанії ESET розкрили вразливості, виробник ноутбуків випустив оновлення безпеки для 25 моделей, включаючи ThinkPads, Yoga Slims та IdeaPads. Вразливості, що підривають безпечне завантаження UEFI, можуть бути серйозними, оскільки вони дозволяють зловмисникам встановлювати шкідливу прошивку, яка переживе кілька переустановок операційної системи.

За словами ESET, уразливості, позначені як CVE-2022-3430, CVE-2022-3431 та CVE-2022-3432, “дозволяють відключити UEFI Secure Boot або відновити заводські бази даних Secure Boot за замовчуванням (включаючи dbx) .

“Зміна параметрів прошивки з ОС – це не звичайне, навіть рідкісне явище”, – сказав дослідник, який спеціалізується на безпеці прошивок, який вважав за краще не називати свого імені. “Більшість людей мають на увазі, що для зміни налаштувань у прошивці або в BIOS необхідно мати фізичний доступ, щоб розбити кнопку DEL під час завантаження, увійти в налаштування і робити щось там. Коли ви можете робити деякі речі з ОС, це вже велика проблема” .

Lenovo виправила лише дві проблеми. CVE-2022-3432 не буде виправлено в принципі, оскільки компанія більше не підтримує ноутбук Ideapad Y700-14ISK, на який і поширюється ця вразливість.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Lenovo
  • Останні записи

    Найбільші технологічні досягнення 2024 року: 5 інновацій, які здивували світ

    2024 рік став переломним для технологій, які не лише змінили окремі галузі, а й наблизили…

    14.12.2024

    Meta планує використовувати ядерні центри для обробки даних штучного інтелекту

    Обробка запитів за допомогою генеративного штучного інтелекту — це серйозне навантаження для дата-центрів, які одночасно…

    14.12.2024

    Бюджетні моделі Redmi Note 14: розкрито вигляд і параметри

    Завдяки опублікованим індійським ресурсом фото та інформації стало відомо, що базовий Redmi Note 14 4G…

    14.12.2024

    Apple знову критикують за оманливі заголовки, створені ШІ

    Компанія Apple перебуває під пильною увагою після запуску своєї нової функції Apple Intelligence, що працює…

    14.12.2024

    Зовнішній вигляд iPhone 17 зміниться: перші рендери розкривають новий дизайн

    Витоки та рекламні візуалізації, що нещодавно з'явилися, дають змогу зазирнути в майбутнє серії iPhone 17…

    14.12.2024

    Користувачі Windows 11 скаржаться на проблеми після незначного оновлення

    Користувачі Windows 11, які встановили накопичувальне оновлення, що вийшло на цій накопичувальне оновлення, зіткнулися з…

    14.12.2024