Aggiornamenti recenti Maggio 8th, 2024 2:00 PM
Apr 22, 2022 Redazione news News, RSS, Vulnerabilità 0
I ricercatori di ESET hanno analizzato tre vulnerabilità relative a diversi modelli di laptop Lenovo per il mercato di consumo. Le prime due, CVE-2021-3971, CVE-2021-3972, sono legate ai driver del firmware UEFI (Unified Extensible Firmware Interface), originariamente pensati per essere usati solo durante il processo di produzione dei notebook.
Sono però stati inclusi per errore anche nelle immagini di produzione del BIOS senza essere adeguatamente disattivati.
Possono quindi essere sfruttati da cyber criminali durante la fase di avvio per disabilitare la protezione per il chip di memoria flash SPI (in cui si trovano il registro di controllo del BIOS e i registri Protected Range) e disattivare la funzione di avvio protetto Secure Boot, che impedisce l’avvio del sistema se viene rilevato software non autorizzato dal produttore.
I pirati potrebbero quindi introdurre ed eseguire nei dispositivi infetti software malevolo, come LoJax o il malware per il UEFI recentemente scoperto da ESET ESPecter.
Il terzo problema (CVE-2021-3970) consente invece di eseguire codice arbitrario con privilegi elevati e potenzialmente fare impianti nella memoria flash SPI. Gli analisti di ESET hanno reso note le loro analisi a Lenovo, che ha commentato:
Per risolvere le vulnerabilità agli utenti di laptop Lenovo è altamente consigliato di esaminare l’elenco dei dispositivi coinvolti e aggiornare il firmware seguendo le istruzioni del produttore.
Gen 18, 2024 0
Gen 16, 2024 0
Dic 21, 2023 0
Dic 12, 2023 0
Mag 08, 2024 0
Mag 08, 2024 0
Mag 07, 2024 0
Mag 07, 2024 0
Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 07, 2024 0
A fine aprile i ricercatori di Kandji, piattaforma perMag 07, 2024 0
Gli attacchi di phishing non si fermano e i marchi...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...