Hackeri mohli ovplyvniť milióny ľudí. ESET objavil v tejto značke notebookov tri extrémne vážne chyby
Notebooky Lenovo majú veľký problém. Spoločnosť ESET objavila hneď tri chyby zabezpečenia, ktoré podľa odborníka Martina Smolára môžu byť extrémne nenápadné a zároveň veľmi nebezpečné. Na tému upozornil portál The Register.
Objavené chyby dostali označenie CVE-2021-3970, CVE-2021-3971, a CVE-2021-3972, pričom dve posledné predstavujú veľké riziko. Súvisia totiž s ovládačmi firmvéru UEFI, presnejšie s ovládačmi s názvom SecureBackDoor a SecureBackDoorPeim.
Zmieňované chyby umožňujú potencionálnemu útočníkovi deaktivovať ochranu SPI flash alebo funkciu UEFI Secure Boot. Ako vysvetlil Martin Smolár, vzhľadom na to, že tieto hrozby sa spúšťajú počas prvotných fáz zavádzania (bootovania) systému, malvér môže v podstate manipulovať s konfiguračnými údajmi, a môže úplne obísť bezpečnostné opatrenia, píše portál Zdnet.
Podľa dostupných informácií tieto chyby ohrozujú viac ako sto rôznych modelov a milióny používateľov na celom svete. Zaujímavé tiež je, že uvedené ovládače boli určené len na použitie počas fázy vývoja produktov Lenovo. Ohrozené sú zariadenia Flex, Yoga, IdeaPad, či Legion a ďalšie.
Konečne sú vonku bezpečnostné záplaty
Prvú zmieňovanú chybu s označením CVE-2021-3970 odborníci z ESETu objavili pri skúmaní dvojice chýb CVE-2021-3971, a CVE-2021-3972. VE-2021-3970 predstavuje potencionálnu zraniteľnosť v LenovoVariable SMI Handler. Uvedená chyba je spôsobená nedostatočným overovaním v niektorých modeloch notebookov Lenovo a umožňuje potencionálnym útočníkom s lokálnym prístupom a vyššími oprávneniami spustiť ľubovoľný kód.
Spoločnosť Lenovo klasifikovala tieto chyby ako „stredne závažnú hrozbu“, ktorá bola objavená ešte 11. októbra 2021. Bezpečnostné záplaty a aktualizácie však boli vydané až v priebehu tohto mesiaca, no netýkajú sa všetkých modelov, takže niektorí majitelia laptopov značky Lenovo si musia počkať až do mája.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Ľuďom dávajú platené produkty zadarmo. Hekeri prelomili ochranu po 20 rokoch, Microsoft to nerieši
AI zneužili, aby kradla. Používatelia Gmailu čelia nechutnému podvodu, na toto neklikaj
Expert ESETu exkluzívne pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet
Všetko je vraj vopred dohodnuté. Odhalili sme systematický podvod, ktorý sľubuje Slovákom veľkú výhru
Čas sa im už kráti. „Svetová vojna o TikTok“ naberá na obrátkach, do hry vstupujú veľké mená
NAJČÍTANEJŠIE ZO STARTITUP
Neurovedec radí, ako si zlepšiť život: „Zahodil by som všetky tabletky. Žijeme v dobe bez motivácie a je to naša chyba“
Veronika a Robo prerazili s firmou na upratovanie: „Čistili sme byt po nájomníkovi, ktorý skonal. Na zápach nezabudneme nikdy“
Obľubuješ „ošču“ a vieš, čo robí človek, ktorý „lašuje“? Otestuj sa a dokáž, že nie si „čamblavý“ (NÁREČOVÝ KVÍZ)
Na Slovensku pokuta 100 eur, v Rakúsku až 2 000: Ak nemáš povinnú výbavu, sankciám sa nevyhneš (VEĽKÝ PREHĽAD)
MIMORIADNE: Ukrajina a USA sa dohodli. Zelenskyj príde do Washingtonu podpísať dohodu o nerastných surovinách
- 24 hod
- 48 hod
- 7 dní
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Voyo prekvapivo končí. Služba sa v Česku od základov zmení, máme detaily
- Surové, realistické a bez jediného strihu. Mrazivá novinka Netflixu dostala prvú ukážku
- Je postrachom poľských tankov na bojisku, má aj „mierové účely“. Rusi predstavili účinný bojový dron
- Vedci odhalili v slnečnej sústave záhadnú štruktúru, jej monštruózna veľkosť ich nechala bez slov
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Čaká nás astronomický úkaz storočia. O pár dní uvidíme na oblohe vzácny planetárny jav
- Je postrachom poľských tankov na bojisku, má aj „mierové účely“. Rusi predstavili účinný bojový dron
- Na smrtiaci útok si počká aj hodinu. Netradičný ázijsky štát predstavil novú kamikadze zbraň
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Čaká nás astronomický úkaz storočia. O pár dní uvidíme na oblohe vzácny planetárny jav
- Za málo peňazí dostaneš famózny stroj. Toto sú najlepšie a najlacnejšie drony na slovenskom trhu
- Netflix prerazil dno a zabil milovanú fantasy. Zaklínač na tom nikdy nebol horšie
Trumpova obchodná politika sa vracia. Clá pre firmy v EÚ môžu výrazne stúpnuť
Slovensko spotrebúva plyn rýchlejšie, ako sa očakávalo. Zásoby klesli pod polovicu
Rusko v noci vypustilo na Ukrajinu rekordných 213 dronov a 7 rakiet. Škody sú enormné
Finančný sektor bude jednoduchší. Už teraz AI využíva takmer 75 % firiem
Slovenskom otriasla záhadná explózia v technickom ústave. Príčina je zatiaľ neznáma
NAJČÍTANEJŠIE ZO STARTITUP
Neurovedec radí, ako si zlepšiť život: „Zahodil by som všetky tabletky. Žijeme v dobe bez motivácie a je to naša chyba“
Veronika a Robo prerazili s firmou na upratovanie: „Čistili sme byt po nájomníkovi, ktorý skonal. Na zápach nezabudneme nikdy“
Obľubuješ „ošču“ a vieš, čo robí človek, ktorý „lašuje“? Otestuj sa a dokáž, že nie si „čamblavý“ (NÁREČOVÝ KVÍZ)
Na Slovensku pokuta 100 eur, v Rakúsku až 2 000: Ak nemáš povinnú výbavu, sankciám sa nevyhneš (VEĽKÝ PREHĽAD)
MIMORIADNE: Ukrajina a USA sa dohodli. Zelenskyj príde do Washingtonu podpísať dohodu o nerastných surovinách
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené