Hackeri mohli ovplyvniť milióny ľudí. ESET objavil v tejto značke notebookov tri extrémne vážne chyby
Notebooky Lenovo majú veľký problém. Spoločnosť ESET objavila hneď tri chyby zabezpečenia, ktoré podľa odborníka Martina Smolára môžu byť extrémne nenápadné a zároveň veľmi nebezpečné. Na tému upozornil portál The Register.
Objavené chyby dostali označenie CVE-2021-3970, CVE-2021-3971, a CVE-2021-3972, pričom dve posledné predstavujú veľké riziko. Súvisia totiž s ovládačmi firmvéru UEFI, presnejšie s ovládačmi s názvom SecureBackDoor a SecureBackDoorPeim.
Zmieňované chyby umožňujú potencionálnemu útočníkovi deaktivovať ochranu SPI flash alebo funkciu UEFI Secure Boot. Ako vysvetlil Martin Smolár, vzhľadom na to, že tieto hrozby sa spúšťajú počas prvotných fáz zavádzania (bootovania) systému, malvér môže v podstate manipulovať s konfiguračnými údajmi, a môže úplne obísť bezpečnostné opatrenia, píše portál Zdnet.

Podľa dostupných informácií tieto chyby ohrozujú viac ako sto rôznych modelov a milióny používateľov na celom svete. Zaujímavé tiež je, že uvedené ovládače boli určené len na použitie počas fázy vývoja produktov Lenovo. Ohrozené sú zariadenia Flex, Yoga, IdeaPad, či Legion a ďalšie.
Konečne sú vonku bezpečnostné záplaty
Prvú zmieňovanú chybu s označením CVE-2021-3970 odborníci z ESETu objavili pri skúmaní dvojice chýb CVE-2021-3971, a CVE-2021-3972. VE-2021-3970 predstavuje potencionálnu zraniteľnosť v LenovoVariable SMI Handler. Uvedená chyba je spôsobená nedostatočným overovaním v niektorých modeloch notebookov Lenovo a umožňuje potencionálnym útočníkom s lokálnym prístupom a vyššími oprávneniami spustiť ľubovoľný kód.
Spoločnosť Lenovo klasifikovala tieto chyby ako „stredne závažnú hrozbu“, ktorá bola objavená ešte 11. októbra 2021. Bezpečnostné záplaty a aktualizácie však boli vydané až v priebehu tohto mesiaca, no netýkajú sa všetkých modelov, takže niektorí majitelia laptopov značky Lenovo si musia počkať až do mája.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
NAJČÍTANEJŠIE ZO STARTITUP

Bankový obchod roka: Tkáč za 708 miliónov predal 365.bank skupine KBC, ktorá vlastní aj ČSOB
PREMIUMSlovákov zaskočilo zdražovanie PZP v roku 2026. Najviac zaplatí jedna konkrétna skupina ľudí

Jeho vlastné bunky ničia najagresívnejšiu rakovinu: Oscar sa stal prvým pacientom s novou „živou terapiou“

Jedna krajina v Európe môže zaniknúť. „Hlasovala by som za to,“ naznačila prezidentka pri téme zjednotenia

MIMORIADNE: Peter Kotlár čelí obvineniu od polície. Vládny splnomocnenec tvrdí, že ho ešte nevidel
- 24 hod
- 48 hod
- 7 dní
-
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Policajti to ignorujú a riziko narastá. Vodičov začalo za volantom ohrozovať niečo horšie ako mobily
- Najväčšie americké lode narazia na najlacnejšiu prekážku, námorníctvo je z týchto zbraní v panike
- NATO posilňuje svoje východné krídlo. Fínsko nasadí najpokročilejšie stíhačky planéty
- Zánik sveta, ako si ho ešte nevidel. Veľkolepá sci-fi novinka láka na poriadne temný príbeh
-
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Policajti to ignorujú a riziko narastá. Vodičov začalo za volantom ohrozovať niečo horšie ako mobily
- Najväčšie americké lode narazia na najlacnejšiu prekážku, námorníctvo je z týchto zbraní v panike
- NATO posilňuje svoje východné krídlo. Fínsko nasadí najpokročilejšie stíhačky planéty
- Zánik sveta, ako si ho ešte nevidel. Veľkolepá sci-fi novinka láka na poriadne temný príbeh
-
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Kam sa hrabe tunel Višňové. Číňania ukázali inžiniersky zázrak, ktorý prekvapil aj expertov
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Má dokonalý obraz, je lepšia než OLED a cena pôjde nadol. Televízory čaká v roku 2026 revolúcia
- Veľký prieskum zničil ilúzie. Najporuchovejší pohon áut je o 80 % horší ako klasické spaľováky
Kybernetická apokalypsa 2026 začala: Firmy čelia hrozbe, aká tu ešte nebola
Nemecko pridalo takmer tisíc turbín za rok, stále to nestačí. Rastu bráni kľúčový nedostatok
Ľudia o prácu neprídu. Slávna nemecká automobilka naleje do výroby miliardu eur
Nová éra jadra na Slovensku? Reaktory budúcnosti majú extrémny výkon a zmenia domácu energetiku
Rusko pritvrdzuje. Poľsko hlási najväčšiu vlnu hackerských útokov v dejinách
Bratislavský závod čaká veľký rok. Slovenský Volkswagen potvrdzuje plány, chystá elektrickú bombu
Vyššie ceny a boj o prežitie. Automobilový sektor v Rusku čelí veľkej kríze
NAJČÍTANEJŠIE ZO STARTITUP

Bankový obchod roka: Tkáč za 708 miliónov predal 365.bank skupine KBC, ktorá vlastní aj ČSOB
PREMIUMSlovákov zaskočilo zdražovanie PZP v roku 2026. Najviac zaplatí jedna konkrétna skupina ľudí

Jeho vlastné bunky ničia najagresívnejšiu rakovinu: Oscar sa stal prvým pacientom s novou „živou terapiou“

Jedna krajina v Európe môže zaniknúť. „Hlasovala by som za to,“ naznačila prezidentka pri téme zjednotenia

