Обложка канала

Типичный Сисадмин

23746 @sysodmins

Крупнейшее сообщество айтишников и сисадминов в частности.

Типичный Сисадмин

4 года назад
Открыть в
​В UEFI на ноутбуках Lenovo обнаружены критические уязвимости, затронувшие более 100 моделей с миллионами пользователей по всему миру. Список подверженных уязвимостям моделей: support.lenovo.com/pa/ru/p…en-73440 Всего выявлены три уязвимости, все они на уровне UEFI — программного компонента, связывающего прошивку с операционной системой. Две уязвимости под номерами CVE-2021-3971 и CVE-2021-3972 связаны с драйверами SecureBackDoor и SecureBackDoorPeim. Инженеры Lenovo включили их в релиз BIOS без надлежащей активации. Используя уязвимости этих драйверов, злоумышленники имеют возможность модифицировать прошивку и добавлять в неё вредоносный код. Впоследствии обнаружена и третья уязвимость, которой был присвоен номер CVE-2021-3970, она затрагивает функцию обработчика SW SMI и вызвана неправильной проверкой вводимых данных. Она позволяет злоумышленникам читать/записывать в SMRAM, что, в свою очередь, может привести к выполнению вредоносного кода с привилегиями SMM и развертыванию флэш-имплантатов SPI. Хорошая новость 👌: эксплуатация всех трёх уязвимостей требует локального доступа к машине жертвы. Однако уровень их угрозы является критическим, поскольку заражение открывает злоумышленнику возможности, недоступные большинству типичных вредоносов.