Aggiornamenti recenti Maggio 2nd, 2024 2:55 PM
Lug 15, 2022 Redazione news News, RSS, Vulnerabilità 0
Lenovo ha emesso un avviso di sicurezza che segnala tre vulnerabilità di media gravità, classificate come CVE-2022-1890, CVE-2022-1891 e CVE-2022-1892, legate al firmware UEFI utilizzato in numerosi modelli di laptop della casa.
Il bug CVE-2022-1890 è legato a un buffer overflow nel driver ReadyBootDxe di alcuni notebook Lenovo che potrebbe consentire a un utente malintenzionato con privilegi locali di eseguire codice arbitrario. La vulnerabilità CVE-2022-1891 è del tutto analoga ma relativa al driver SystemLoadDefaultDxe mentre la CVE-2022-1892 è legata al driver SystemBootManagerDxe.
Lenovo consiglia di aggiornare il firmware del sistema alla versione indicata per il modello in uso nella sezione product Impact dell’avviso, che elenca una settantina di modelli coinvolti, tra cui diversi ThinkBook, tutti con Windows come sistema operativo.
Le vulnerabilità sono state scoperte e segnalate a Lenovo da ESET research. In una serie di tweet sull’argomento gli analisti sottolineano che possono essere sfruttate per ottenere l’esecuzione di codice arbitrario nelle prime fasi di avvio della piattaforma, consentendo agli aggressori di dirottare il flusso di esecuzione del sistema operativo e di disabilitare alcune importanti funzioni di sicurezza.
I tweet spiegano che le vulnerabilità sono causate da una validazione insufficiente del parametro DataSize passato alla funzione GetVariable di UEFI Runtime Services. Un aggressore potrebbe creare una variabile NVRAM studiata ad hoc per causare un buffer overflow.
Gli attacchi al firmware UEFI sono estremamente pericolosi perché consentono ai pirati di eseguire malware nelle prime fasi del processo di avvio del sistema operativo, anche prima dell’attivazione delle protezioni di sicurezza integrate in Windows.
Mag 02, 2024 0
Mar 15, 2024 0
Mar 07, 2024 0
Mar 06, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...