Aggiornamenti recenti Gennaio 26th, 2023 2:30 PM
Lug 15, 2022 Redazione news News, RSS, Vulnerabilità 0
Lenovo ha emesso un avviso di sicurezza che segnala tre vulnerabilità di media gravità, classificate come CVE-2022-1890, CVE-2022-1891 e CVE-2022-1892, legate al firmware UEFI utilizzato in numerosi modelli di laptop della casa.
Il bug CVE-2022-1890 è legato a un buffer overflow nel driver ReadyBootDxe di alcuni notebook Lenovo che potrebbe consentire a un utente malintenzionato con privilegi locali di eseguire codice arbitrario. La vulnerabilità CVE-2022-1891 è del tutto analoga ma relativa al driver SystemLoadDefaultDxe mentre la CVE-2022-1892 è legata al driver SystemBootManagerDxe.
Lenovo consiglia di aggiornare il firmware del sistema alla versione indicata per il modello in uso nella sezione product Impact dell’avviso, che elenca una settantina di modelli coinvolti, tra cui diversi ThinkBook, tutti con Windows come sistema operativo.
Le vulnerabilità sono state scoperte e segnalate a Lenovo da ESET research. In una serie di tweet sull’argomento gli analisti sottolineano che possono essere sfruttate per ottenere l’esecuzione di codice arbitrario nelle prime fasi di avvio della piattaforma, consentendo agli aggressori di dirottare il flusso di esecuzione del sistema operativo e di disabilitare alcune importanti funzioni di sicurezza.
I tweet spiegano che le vulnerabilità sono causate da una validazione insufficiente del parametro DataSize passato alla funzione GetVariable di UEFI Runtime Services. Un aggressore potrebbe creare una variabile NVRAM studiata ad hoc per causare un buffer overflow.
Gli attacchi al firmware UEFI sono estremamente pericolosi perché consentono ai pirati di eseguire malware nelle prime fasi del processo di avvio del sistema operativo, anche prima dell’attivazione delle protezioni di sicurezza integrate in Windows.
Nov 11, 2022 0
Ago 22, 2022 0
Lug 20, 2022 0
Giu 03, 2022 0
Gen 26, 2023 0
Gen 26, 2023 0
Gen 26, 2023 0
Gen 25, 2023 0
Gen 26, 2023 0
Unit 42, il Threat Intelligence Team di Palo Alto Networks...Gen 23, 2023 0
L’Attack Surface Management comprende...Gen 18, 2023 0
Non solo le imprese vengono colpite da attacchi...Gen 17, 2023 0
Da quando lo scorso novembre OpenAI ha rilasciato ChatGPT,...Gen 16, 2023 0
Negli ultimi anni il numero e la pericolosità delle...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Gen 26, 2023 0
Nel tentativo di ridurre gli attacchi a Excel, Microsoft...Gen 26, 2023 0
Kaspersky ha condiviso un’analisi che sottolinea le sfide...Gen 25, 2023 0
Eran Shimony e Omer Tsarfati, ricercatori dei CyberArk...Gen 25, 2023 0
NVIDIA ha annunciato la disponibilità di un nuovo...Gen 24, 2023 0
Nozomi Networks Labs ha pubblicato il nuovo OT/IoT Security...