Сегодня 07 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Дыры в UEFI угрожают владельцам десятков моделей ноутбуков Lenovo

Специалисты компании ESET обнаружили несколько уязвимостей в интерфейсе UEFI (Unified Extensible Firmware Interface) большого количества портативных компьютеров производства Lenovo.

 Источник изображений: pixabay.com

Источник изображений: pixabay.com

Как сообщается, проблемы связаны с переполнением буфера. Это один из самых распространённых способов взлома компьютерных систем. Переполнение буфера может вызывать аварийное завершение или зависание программы, а в отдельных случаях злоумышленники могут выполнить на компьютере жертвы произвольный программный код.

Дыры в UEFI ноутбуков Lenovo получили обозначения CVE-2022-1890, CVE-2022-1891 и CVE-2022-1892. Теоретически они могут использоваться киберпреступниками для выполнения собственного кода во время загрузки лэптопа. Результатом такой атаки может стать отключение важных функций безопасности и захват контроля над операционной системой.

Проблема затрагивает более чем 70 моделей портативных компьютеров Lenovo. Это устройства на аппаратных платформах AMD и Intel. Для устранения уязвимостей пользователям настоятельно рекомендуется установить новую версию программного обеспечения.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Huawei представила смарт-часы Watch Fit 3, которые внешне очень похожи на Apple Watch 3 мин.
Samsung представила крупнейший в мире «ультрапремиальный» телевизор — 114 дюймов Micro-LED за $132 500 11 мин.
Китайцы разогнали человекоподобного робота Tiangong до 6 км/ч и научили ходить по незнакомым лестницам 19 мин.
Стартовал предзаказ на российские электрические мотоциклы Aurus Merlon — такие вошли в кортеж Путина 22 мин.
Apple представила iPad Air на чипе M2 в четырёх цветах и двух размерах — 11" и 13" 36 мин.
«Аквариус» и «Росатом» запустят в Шуе производство микроконтроллеров для шифрования данных 2 ч.
Subsea Cloud предложила протестировать её подводный дата-центр у берегов Норвегии 2 ч.
Новые ИИ ЦОД в США требуют гигаватты энергии, что может привести к её дефициту 3 ч.
Boeing Starliner с экипажем снова попытаются запустить 10 мая 3 ч.
Ryzen 8050 или Ryzen AI — Lenovo и Asus поспорили о названии будущих мобильных процессоров AMD на Zen 5 5 ч.