Сегодня 08 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Дыры в UEFI угрожают владельцам десятков моделей ноутбуков Lenovo

Специалисты компании ESET обнаружили несколько уязвимостей в интерфейсе UEFI (Unified Extensible Firmware Interface) большого количества портативных компьютеров производства Lenovo.

 Источник изображений: pixabay.com

Источник изображений: pixabay.com

Как сообщается, проблемы связаны с переполнением буфера. Это один из самых распространённых способов взлома компьютерных систем. Переполнение буфера может вызывать аварийное завершение или зависание программы, а в отдельных случаях злоумышленники могут выполнить на компьютере жертвы произвольный программный код.

Дыры в UEFI ноутбуков Lenovo получили обозначения CVE-2022-1890, CVE-2022-1891 и CVE-2022-1892. Теоретически они могут использоваться киберпреступниками для выполнения собственного кода во время загрузки лэптопа. Результатом такой атаки может стать отключение важных функций безопасности и захват контроля над операционной системой.

Проблема затрагивает более чем 70 моделей портативных компьютеров Lenovo. Это устройства на аппаратных платформах AMD и Intel. Для устранения уязвимостей пользователям настоятельно рекомендуется установить новую версию программного обеспечения.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Рурский университет предложил сохранять тепло ЦОД в заброшенной шахте, чтобы зимой использовать его для отопления домов 6 мин.
Чёрные дыры в ранней Вселенной развивались быстрее галактик, показали наблюдения «Джеймса Уэбба» 2 ч.
Анонсированы смартфоны ZTE Axon 60 и Axon 60 Lite на чипах Unisoc 3 ч.
Crucial первой начала продажи оперативной памяти LPCAMM2 LPDDR5X для ноутбуков — $210 за 32 Гбайт 3 ч.
Dell введёт цветовую дифференциацию сотрудников в зависимости от посещаемости офисов 3 ч.
Китай впервые запустил в космос новую модификацию ракеты «Чанчжэн-6» — она станет базой для коммерческих запусков 3 ч.
Производство чипов в США вырастет в три раза к 2032 году, а доля на мировом рынке достигнет 14 % 4 ч.
Скидки помогли увеличить продажи iPhone в Китае в марте на 12 % 4 ч.
Российская федеральная IoT-сеть на базе 4G должна заработать в 2026 году 5 ч.
ИИ-суперкомпьютер в чемодане — GigaIO представила платформу Gryf 5 ч.