A Lenovo lançou atualizações de segurança para mais de 100 modelos de laptops que abordam vulnerabilidades críticas de UEFI. Ao explorá-los, os invasores têm a capacidade de modificar o firmware adicionando código malicioso que é muito difícil de detectar e remover.

Fonte da imagem: lenovo.com

Três vulnerabilidades foram identificadas em laptops Lenovo que comprometem a segurança de mais de um milhão de dispositivos. As vulnerabilidades foram identificadas no nível UEFI (Unified Extensible Firmware Interface), um componente de software que conecta o firmware ao sistema operacional. Ele é iniciado imediatamente após ligar quase qualquer computador moderno e é o primeiro elo de segurança. O UEFI é gravado na memória flash da placa-mãe, o que significa que o código malicioso incorporado é muito difícil de detectar e remover.

Duas vulnerabilidades, numeradas CVE-2021-3971 e CVE-2021-3972, foram descobertas pela ESET em drivers de firmware UEFI usados ​​apenas na fase de produção dos computadores. Os engenheiros da Lenovo os incluíram na versão do BIOS sem a ativação adequada. Usando as vulnerabilidades desses drivers, invasores em potencial têm a capacidade de modificar o firmware e adicionar código malicioso a ele. Posteriormente, os especialistas da ESET descobriram uma terceira vulnerabilidade, que recebeu o número CVE-2021-3970.

A exploração de todas as três vulnerabilidades requer acesso local à máquina da vítima com privilégios ilimitados, portanto, na prática, é uma tarefa demorada. No entanto, o nível de sua ameaça é crítico, pois a infecção abre oportunidades para o invasor que não estão disponíveis para os malwares mais comuns. A lista de modelos vulneráveis ​​está disponível no site do fabricante.

avalanche

Postagens recentes

Resultados de IA para abril de 2026: Uma síntese colorida de significados / Inteligência Artificial

\n"Evite mencionar animais proibidos ao invocar o Grande Oráculo Cinco Ponto Cinco!" (Fonte: Geração de…

5 horas atrás

Grande demais para um país pequeno: o centro de dados de gigawatts da Microsoft no Quênia ficou paralisado devido à falta de energia.

Os planos da Microsoft e da empresa dos Emirados Árabes Unidos, G42, para construir um…

5 horas atrás

A Unitree lançou a primeira loja de habilidades do mundo para robôs humanoides.

A Unitree Robotics lançou a primeira loja de aplicativos do mundo para robôs humanoides. A…

6 horas atrás

Nvidia confirma vazamento de dados de usuários do GeForce Now por meio de servidores armênios.

A Nvidia confirmou que uma violação de dados expôs as informações de usuários do GeForce…

11 horas atrás

O Google vinculou o reCAPTCHA aos Serviços do Google Play, interrompendo a verificação para usuários do Android que não possuem os serviços do Google.

O Google integrou o sistema de verificação reCAPTCHA de última geração à plataforma fechada Google…

17 horas atrás

A Samsung expande sua equipe de robótica humanoide e acelera a transformação da IA.

A Samsung Electronics expandiu sua equipe de robótica do futuro e, simultaneamente, sua divisão de…

17 horas atrás