Hackeri mohli ovplyvniť milióny ľudí. ESET objavil v tejto značke notebookov tri extrémne vážne chyby
Notebooky Lenovo majú veľký problém. Spoločnosť ESET objavila hneď tri chyby zabezpečenia, ktoré podľa odborníka Martina Smolára môžu byť extrémne nenápadné a zároveň veľmi nebezpečné. Na tému upozornil portál The Register.
Objavené chyby dostali označenie CVE-2021-3970, CVE-2021-3971, a CVE-2021-3972, pričom dve posledné predstavujú veľké riziko. Súvisia totiž s ovládačmi firmvéru UEFI, presnejšie s ovládačmi s názvom SecureBackDoor a SecureBackDoorPeim.
Zmieňované chyby umožňujú potencionálnemu útočníkovi deaktivovať ochranu SPI flash alebo funkciu UEFI Secure Boot. Ako vysvetlil Martin Smolár, vzhľadom na to, že tieto hrozby sa spúšťajú počas prvotných fáz zavádzania (bootovania) systému, malvér môže v podstate manipulovať s konfiguračnými údajmi, a môže úplne obísť bezpečnostné opatrenia, píše portál Zdnet.

Podľa dostupných informácií tieto chyby ohrozujú viac ako sto rôznych modelov a milióny používateľov na celom svete. Zaujímavé tiež je, že uvedené ovládače boli určené len na použitie počas fázy vývoja produktov Lenovo. Ohrozené sú zariadenia Flex, Yoga, IdeaPad, či Legion a ďalšie.
Konečne sú vonku bezpečnostné záplaty
Prvú zmieňovanú chybu s označením CVE-2021-3970 odborníci z ESETu objavili pri skúmaní dvojice chýb CVE-2021-3971, a CVE-2021-3972. VE-2021-3970 predstavuje potencionálnu zraniteľnosť v LenovoVariable SMI Handler. Uvedená chyba je spôsobená nedostatočným overovaním v niektorých modeloch notebookov Lenovo a umožňuje potencionálnym útočníkom s lokálnym prístupom a vyššími oprávneniami spustiť ľubovoľný kód.
Spoločnosť Lenovo klasifikovala tieto chyby ako „stredne závažnú hrozbu“, ktorá bola objavená ešte 11. októbra 2021. Bezpečnostné záplaty a aktualizácie však boli vydané až v priebehu tohto mesiaca, no netýkajú sa všetkých modelov, takže niektorí majitelia laptopov značky Lenovo si musia počkať až do mája.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

ChatGPT čaká veľká zmena. OpenAI chce z chatbota vytvoriť „super-aplikáciu“

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

Polícia zničila jednu z najväčších hackerských sietí. Ruský botnet infikoval 10 miliónov zariadení

AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov

Citlivé údaje zákazníkov Alzy sa mali objaviť na zločineckom fóre. Ohrozených má byť 437 000 účtov
NAJČÍTANEJŠIE ZO STARTITUP

Slováci si denne ničia črevá. Nutričná expertka odporúča 8 potravín, ktoré ich dokážu ochrániť
PREMIUMSlovenský tím prináša revolučnú technológiu: Vyvíja kozmetiku, ktorá energiou nabíja bunky. „Konkurencia to nedokázala vyriešiť“

Obľúbený reťazec urgentne sťahuje z predaja populárny spotrebič. Hrozí nebezpečenstvo požiaru

Opozícia sa spája na masívnu kontrolu Kaliňáka. V Prešove chcú okamžite preveriť utajovaný miliónový projekt

Technologické firmy vystrelili o 42 %: Akciový trh dnes rastie rýchlejšie, ako počas neslávnej éry dot-com bubliny
- 24 hod
- 48 hod
- 7 dní
-
- Už 7 rokov záhadne vypadáva GPS v Európe. Vedci odhalili zákerný štát, ktorý ho ruší
- Toto je TOP 5 tabletov, ktoré stoja za pozornosť v roku 2026. Dva z nich stoja smiešne málo
- EÚ zaťala do citlivej témy: Takto chce ľudí „prinútiť“ k prechodu na tepelné čerpadlá a EV
- Brusel naleje 25 miliárd eur do čistej energie za hranicami EÚ. Slovákov sa to týka viac, než sa zdá
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Už 7 rokov záhadne vypadáva GPS v Európe. Vedci odhalili zákerný štát, ktorý ho ruší
- V Európe trhajú rekordy a ich autá nestíhajú vyrábať. Čínska automobilka a VW sa rozhodli pre radikálny krok
- Brusel naleje 25 miliárd eur do čistej energie za hranicami EÚ. Slovákov sa to týka viac, než sa zdá
- Obľúbené stanice Slovákov sa od dnes menia. Čaká ich najväčšia premena za posledné roky
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
- F-35 vs Su-57: Ruská stíhačka vyzerá desivo, no modernú vojnu môže vyhrať úplne iná zbraň
Čínske autá zaplavujú svet. Export vyskočil o 73 %, elektromobily ťahajú rekordný rast
Slovensko otvorilo dvere európskemu trhu so zeleným plynom. Výrobcovia získali novú príležitosť
Slovensko.sk rozdelilo vládu. Migaľ odmietol kritický posudok, označil ho za chybný
Rusko sa nevie brániť, ukrajinským dronom padol za obeť ďalší sklad paliva
Jadrový status Severnej Kórey je nezvratný, tvrdí vedenie krajiny
Čínske autá valcujú susedný trh. Ich predaj raketovo rastie, predbiehajú známe európske značky
Holanďania testujú netradičnú veternú turbínu. Pláva na vode a môže zmeniť budúcnosť energetiky
NAJČÍTANEJŠIE ZO STARTITUP

Slováci si denne ničia črevá. Nutričná expertka odporúča 8 potravín, ktoré ich dokážu ochrániť
PREMIUMSlovenský tím prináša revolučnú technológiu: Vyvíja kozmetiku, ktorá energiou nabíja bunky. „Konkurencia to nedokázala vyriešiť“

Obľúbený reťazec urgentne sťahuje z predaja populárny spotrebič. Hrozí nebezpečenstvo požiaru

Opozícia sa spája na masívnu kontrolu Kaliňáka. V Prešove chcú okamžite preveriť utajovaný miliónový projekt

