Hackeri mohli ovplyvniť milióny ľudí. ESET objavil v tejto značke notebookov tri extrémne vážne chyby
Notebooky Lenovo majú veľký problém. Spoločnosť ESET objavila hneď tri chyby zabezpečenia, ktoré podľa odborníka Martina Smolára môžu byť extrémne nenápadné a zároveň veľmi nebezpečné. Na tému upozornil portál The Register.
Objavené chyby dostali označenie CVE-2021-3970, CVE-2021-3971, a CVE-2021-3972, pričom dve posledné predstavujú veľké riziko. Súvisia totiž s ovládačmi firmvéru UEFI, presnejšie s ovládačmi s názvom SecureBackDoor a SecureBackDoorPeim.
Zmieňované chyby umožňujú potencionálnemu útočníkovi deaktivovať ochranu SPI flash alebo funkciu UEFI Secure Boot. Ako vysvetlil Martin Smolár, vzhľadom na to, že tieto hrozby sa spúšťajú počas prvotných fáz zavádzania (bootovania) systému, malvér môže v podstate manipulovať s konfiguračnými údajmi, a môže úplne obísť bezpečnostné opatrenia, píše portál Zdnet.
Podľa dostupných informácií tieto chyby ohrozujú viac ako sto rôznych modelov a milióny používateľov na celom svete. Zaujímavé tiež je, že uvedené ovládače boli určené len na použitie počas fázy vývoja produktov Lenovo. Ohrozené sú zariadenia Flex, Yoga, IdeaPad, či Legion a ďalšie.
Konečne sú vonku bezpečnostné záplaty
Prvú zmieňovanú chybu s označením CVE-2021-3970 odborníci z ESETu objavili pri skúmaní dvojice chýb CVE-2021-3971, a CVE-2021-3972. VE-2021-3970 predstavuje potencionálnu zraniteľnosť v LenovoVariable SMI Handler. Uvedená chyba je spôsobená nedostatočným overovaním v niektorých modeloch notebookov Lenovo a umožňuje potencionálnym útočníkom s lokálnym prístupom a vyššími oprávneniami spustiť ľubovoľný kód.
Spoločnosť Lenovo klasifikovala tieto chyby ako „stredne závažnú hrozbu“, ktorá bola objavená ešte 11. októbra 2021. Bezpečnostné záplaty a aktualizácie však boli vydané až v priebehu tohto mesiaca, no netýkajú sa všetkých modelov, takže niektorí majitelia laptopov značky Lenovo si musia počkať až do mája.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
TOP EXKLUZÍVNE: Údaje o tebe sa predávajú za pár eur. Slovenský dark web je horší, ako by si čakal
Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
NAJČÍTANEJŠIE ZO STARTITUP
Na 82 m² vytvorili jedenásť miestností. Jakub a Daniela inšpirujú ľudí ich nezvyčajnou rekonštrukciou bytu
Slováci majú nárok na takmer 300 eur. Málo známy príspevok pomôže najzraniteľnejším (PODMIENKY)
Dcéra Billa Gatesa založila nový startup za 750 000 eur. Našla dieru na trhu a odišla z vysokej školy
Nešťastný pád z ôsmeho poschodia: Dievča utrpelo vážne zranenia, zasahoval vrtuľník
Legendárna stíhačka zletela do mora. Loď za miliardy sa vyhla rakete v poslednej chvíli
- 24 hod
- 48 hod
- 7 dní
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
- Mars možno nie je riešením. Mesiac má „zlato“ na 10 000 rokov, blízka planéta oceán raketového paliva
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
-
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Toto je rebríček najmenej poruchových áut. Nájdeš medzi nimi aj svoje?
Cudzie vlády šíria lži v EÚ. Riešením má byť tvrdšia legislatíva
Európska raketa Vega-C úspešne odštartovala. Družica Biomass má mapovať svetové lesy
Výpadok elektriny v Španielsku a Portugalsku. Odborníci vylúčili tieto špekulácie
Astronauti z Tchien-kungu musia čakať. Návrat bol odložený kvôli bezpečnosti
Tisícky žiadostí o prácu, ale aj kritika. GIB EnergyX čelí otázkam o vplyve na životné prostredie
NAJČÍTANEJŠIE ZO STARTITUP
Na 82 m² vytvorili jedenásť miestností. Jakub a Daniela inšpirujú ľudí ich nezvyčajnou rekonštrukciou bytu
Slováci majú nárok na takmer 300 eur. Málo známy príspevok pomôže najzraniteľnejším (PODMIENKY)
Dcéra Billa Gatesa založila nový startup za 750 000 eur. Našla dieru na trhu a odišla z vysokej školy
Nešťastný pád z ôsmeho poschodia: Dievča utrpelo vážne zranenia, zasahoval vrtuľník
Legendárna stíhačka zletela do mora. Loď za miliardy sa vyhla rakete v poslednej chvíli
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené