Vulnerabilidades peligrosas en decenas de modelos de Lenovo 

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Lenovo vuelve a tener problemas con vulnerabilidades en decenas de modelos de portátiles. ESETResearch ha descubierto vulnerabilidades que se pueden utilizar para eludir el arranque seguro de UEFI. Lenovo reaccionó de inmediato y está proporcionando parches. Las vulnerabilidades tienen una gravedad de ¡Alta!

ESETResearch ha descubierto 3 vulnerabilidades en el firmware UEFI de varias portátiles Lenovo y las ha informado al fabricante. Las vulnerabilidades permiten deshabilitar UEFI Secure Boot o restaurar fácilmente las bases de datos de Secure Boot predeterminadas de fábrica desde un sistema operativo. Ya en abril de este año y también otra vez en septiembre Lenovo tuvo que reportar vulnerabilidades en portátiles. Si te perdiste estas actualizaciones, deberías compensarlas.

Vulnerabilidades en el arranque seguro UEFI

Lenovo agradeció a ESET por la información sobre las vulnerabilidades e inmediatamente elaboró ​​actualizaciones para ellas. Están disponibles para los usuarios en el sitio web de Lenovo. Algunas docenas de modelos se ven afectados. Lenovo describe las vulnerabilidades de la siguiente manera:

CVE-2022-3430

Una posible vulnerabilidad en el controlador de configuración de WMI en algunos dispositivos de consumo de portátiles de Lenovo podría permitir que un atacante elevado cambiara la configuración de Arranque seguro modificando una variable de NVRAM.

CVE-2022-3431

Una vulnerabilidad potencial en un controlador utilizado en algunos dispositivos de consumo de portátiles Lenovo durante el proceso de fabricación, que sin darse cuenta no se deshabilitó, podría permitir que un atacante elevado anulara la configuración de Arranque seguro modificando una variable NVRAM.

CVE-2022-3432

Una vulnerabilidad potencial en un controlador utilizado en el Ideapad Y700-14ISK durante el proceso de fabricación que no se deshabilitó incorrectamente podría permitir que un atacante elevado anule la configuración de arranque seguro modificando una variable NVRAM.

¿Quién se ve afectado y quién no?

Lenovo proporciona una lista detallada de qué modelos se ven afectados por qué vulnerabilidad. A veces hay varios, a veces solo uno. Las líneas de productos conocidas se ven afectadas, como IdeaPad 5, Lenovo Slim 7, Thinkbook, Yoga, Yoga Slim. Se recomienda la actualización para todos los usuarios porque la gravedad de las vulnerabilidades se clasifica como alta.

Más en Lenovo.com

 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más