Os especialistas da ESET descobriram várias vulnerabilidades na interface UEFI (Unified Extensible Firmware Interface) de um grande número de laptops fabricados pela Lenovo.

Fonte da imagem: pixabay.com

Os problemas estão relacionados a estouros de buffer. Esta é uma das maneiras mais comuns de hackear sistemas de computador. Um estouro de buffer pode fazer um programa travar ou travar e, em alguns casos, os invasores podem executar código de programa arbitrário no computador da vítima.

Os furos UEFI nos laptops Lenovo foram designados CVE-2022-1890, CVE-2022-1891 e CVE-2022-1892. Teoricamente, eles podem ser usados ​​por cibercriminosos para executar seu próprio código enquanto o laptop está inicializando. O resultado de tal ataque pode ser desabilitar importantes recursos de segurança e assumir o controle do sistema operacional.

O problema afeta mais de 70 modelos de laptops Lenovo. Estes são dispositivos em plataformas de hardware AMD e Intel. Para corrigir vulnerabilidades, os usuários são fortemente aconselhados a instalar a nova versão do software.

avalanche

Postagens recentes

A Apple aprendeu a lucrar até mesmo com chips defeituosos – eles são instalados em iPhones, iPads e Macs há anos.

A natureza da produção em massa torna impossível a eliminação completa de defeitos e, na…

26 minutos atrás

O Curator implementa autenticação centralizada de usuários via SSO (Single Sign-On).

A Curator, empresa especializada em garantir a disponibilidade da internet e mitigar ataques DDoS, implementou…

41 minutos atrás

A rede social X proibiu que usuários da versão gratuita publiquem mais de 50 tweets por dia.

A rede social X reforçou as restrições à atividade dos usuários para garantir a confiabilidade…

55 minutos atrás

A Xpeng iniciou a produção em massa de robotáxis em uma plataforma totalmente chinesa.

A empresa americana Waymo opera atualmente cerca de 3.800 táxis autônomos nos EUA, mas estes…

55 minutos atrás

A Equal1 apresentou o computador quântico de montagem em rack RacQ.

A startup irlandesa Equal1 anunciou o computador quântico RacQ, projetado como um rack de servidor…

2 horas atrás