Техно RU

Ошибка Lenovo с драйверами ставит под угрозу безопасность пользователей ее ноутбуков

В Сети появилось сообщение о том, что более 20-и моделей ноутбуков Lenovo уязвимы для вредоносных хаков, отключающих процесс безопасной загрузки UEFI, запускающих аналогичные неподписанные приложения и устанавливающих загрузчики, которые делают устройства открытыми для хакеров.

Подробности

После того, как исследовательская группа ESET обнаружила недостатки, производитель ноутбуков выпустил обновления безопасности для 25-и моделей, включая «топовые» ThinkPad, Yoga Slims и IdeaPad. Уязвимости, нарушающие безопасную загрузку UEFI, позволяют злоумышленникам устанавливать вредоносное ПО, способное сохранить работоспособность даже после многочисленных переустановок ОС.

Зловреды под кодовыми обозначениями CVE-2022-3430/CVE-2022-3431/CVE-2022-3432 (цитата) “позволяют отключить UEFI Secure Boot или восстановить заводские базы данных Secure Boot по умолчанию», отмечается в отчете ESET. В частности, в базе данных DBX хранятся криптографические хэши отказных ключей. Злоумышленник может устранить действующие ограничения путем отключения и/или восстановления данных, установленных в базах по умолчанию.

UEFI (акроним от Unified Extensible Firmware Interface) – программа, соединяющая микропрограмму ноутбука (ПК) с его операционной системой. Это первое звено в цепи безопасности, которое запускается при включении практически любой современной машины. Заражения трудно обнаружить и удалить, поскольку UEFI хранится во флеш-чипе на материнской плате. Стирание жесткого диска и переустановка ОС не дают никакого эффекта, поскольку вирус UEFI легко заразит компьютер заново.

Уязвимости можно использовать, изменяя переменные в NVRAM (энергонезависимой оперативной памяти, в которой хранятся многочисленные варианты загрузки). Недостатки являются следствием выпуска компанией Lenovo ноутбуков с драйверами, предназначенными исключительно для использования в процессе производства.

Интересное:

Характеристики выявленных зловредов:

– CVE-2022-3430: уязвимость в драйвере WMI Setup на некоторых потребительских устройствах Lenovo Notebook, позволяющая злоумышленникам с повышенным доступом менять параметры безопасной загрузки путем коррекции переменной NVRAM.

– CVE-2022-3431: уязвимость в драйвере, используемом в процессе производства на некоторых потребительских устройствах Lenovo Notebook. Если девайс оставить включенным, этот зловред позволит «продвинутым» хакерам поменять параметры безопасной загрузки путем изменения переменной NVRAM.

– CVE-2022-3432: уязвимость в драйвере, используемом в процессе производства Ideapad Y700-14ISK. При включенном устройстве «продвинутые» злоумышленники могут поменять параметры безопасной загрузки путем изменения переменной NVRAM.

Поделиться
Теги: Lenovo

Последние новости:

Пентагон готує для потреб ЗСУ авіабомби для ударів по російських системах РЕБ

Міноборони США уклало договір із групою SARA (акронім від Scientific Applications and Research Associates) на…

05.05.2024

Пентагон готовит для нужд ВСУ авиабомбы для ударов по российским системам РЭБ

Минобороны США заключило договор с группой SARA (акроним от Scientific Applications and Research Associates) на…

05.05.2024

14 прихованих функцій калькулятора у смартфонах Xiaomi

Калькулятор HyperOS і MIUI, поряд зі стандартними математичними можливостями, має безліч функцій, що робить його…

05.05.2024

14 скрытых функций калькулятора в смартфонах Xiaomi

Калькулятор HyperOS и MIUI, наряду со стандартными математическими возможностями, обладает множеством функций, что делает его…

05.05.2024

Дебют сімейства планшетів Xiaomi Pad 7 відбудеться пізніше, але принесе кілька «значних сюрпризів»

Дебют сімейства планшетів Xiaomi Pad 7 відбудеться пізніше, ніж планувалося, однак додаткове очікування з лишком…

05.05.2024

Серия планшетов Xiaomi Pad 7 дебютирует позже ожидаемого и преподнесет «несколько сюрпризов»

Дебют семейства планшетов Xiaomi Pad 7 состоится позже, чем планировалось, однако дополнительное ожидание с лихвой…

05.05.2024