Небезпечні уразливості в десятках моделей Lenovo 

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Lenovo знову має проблеми з уразливістю в десятках моделей ноутбуків. ESETResearch виявив уразливості, які можна використовувати для обходу безпечного безпечного завантаження UEFI. Lenovo негайно відреагувала та надає виправлення. Уразливості мають високий рівень серйозності!

ESETResearch виявила 3 ​​уразливості у мікропрограмі UEFI кількох ноутбуків Lenovo та повідомила про них виробника. Уразливості дозволяють легко вимкнути безпечне завантаження UEFI або відновити заводські налаштування безпечного завантаження за замовчуванням з операційної системи. вже у квітні цього року , А також знову у вересні Lenovo довелося повідомити про вразливості в ноутбуках. Якщо ви пропустили ці оновлення, ви повинні надолужити їх.

Уразливості в UEFI Secure Boot

Lenovo подякувала ESET за інформацію про вразливості та негайно розробила оновлення для них. Вони доступні для користувачів на веб-сайті Lenovo. Постраждало кілька десятків моделей. Lenovo описує вразливості так:

CVE-2022-3430

Потенційна вразливість у драйвері налаштування WMI на деяких споживчих пристроях ноутбуків Lenovo може дозволити зловмиснику змінити налаштування Secure Boot шляхом зміни змінної NVRAM.

CVE-2022-3431

Потенційна вразливість у драйвері, який використовувався на деяких споживчих пристроях ноутбуків Lenovo під час виробничого процесу, який ненавмисно не було вимкнено, може дозволити зловмиснику з підвищеними правами перевизначити налаштування Secure Boot, змінивши змінну NVRAM.

CVE-2022-3432

Потенційна вразливість у драйвері, який використовувався на Ideapad Y700-14ISK під час виробничого процесу, який був помилково не вимкнений, може дозволити зловмиснику з підвищеними правами змінити налаштування безпечного завантаження, змінивши змінну NVRAM.

Кого це стосується, а кого ні?

Lenovo надає детальний список моделей, на які вразливі місця впливають. Іноді їх декілька, іноді лише один. Це стосується відомих лінійок продуктів, таких як IdeaPad 5, Lenovo Slim 7, Thinkbook, Yoga, Yoga Slim. Оновлення рекомендовано для всіх користувачів, оскільки ступінь серйозності вразливостей класифікується як високий.

Більше на Lenovo.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі