Lỗ hổng BIOS UEFI đang ảnh hưởng tới hơn 100 mẫu laptop Lenovo

Doanh nghiệp gần bạn nhất

được xác nhận bởi itcctv

Lỗ hổng BIOS UEFI đang ảnh hưởng tới hơn 100 mẫu laptop Lenovo
Hình ảnh rao vặt

Lỗ hổng BIOS UEFI đang ảnh hưởng tới hơn 100 mẫu laptop Lenovo

Công ty bảo mật Internet ESET mới đây đã xác định được một loạt lỗ hổng UEFI BIOS gây ảnh hưởng đến hơn 100 mẫu . Theo ước tính của Lenovo, hơn 1 triệu thiết bị bị ảnh hưởng và cần nhận bản vá ngay lập tức. Nếu không được khắc phục kịp thời, các tin tặc “lão làng” có thể thêm mã phần sụn (firmware) độc hại khó xóa và thậm chí không thể phát hiện ra được.

Xem ngay: cùng các dòng máy thông dụng khác

Ba lỗ hổng bảo mật được phát hiện, 100 mẫu laptop Lenovo đứng trước nguy cơ bị tấn công

Lenovo đã mô tả ngắn gọn về ba lỗ hổng như sau:

  • CVE-2021-3970: một lỗ hổng tiềm ẩn trong LenovoVariable SMI do không xác thực đầy đủ một số mẫu , có thể cho phép kẻ tấn công có quyền truy cập nội bộ và nâng đặc quyền nâng cao để chạy mã độc.

  • CVE-2021-3971 và CVE-2021-3972: lỗ hổng tiềm ẩn được kích hoạt bởi trình điều khiển (driver) bị đưa ảnh BIOS cũ được sử dụng trong quá trình sản xuất. Hai lỗ hổng này cho phép kẻ tấn công có đặc quyền nâng cao sửa đổi vùng bảo vệ firmware từ NVRAM, tắt tính năng chống ghi vào flash SPI.

Các lỗi bảo mật này có thể cho phép kẻ tấn công có quyền truy cập nội bộ và nâng đặc quyền nâng cao để chạy mã độc

Ars Technica giải thích rằng tin tặc có thể khai thác loại lỗ hổng này để vô hiệu hóa các biện pháp bảo vệ, bao gồm khởi động an toàn UEFI, các bit thanh ghi điều khiển BIOS, … ESET - công ty bảo mật có trụ sở ở Slovakia khuyên tất cả người dùng đang sử dụng laptop Lenovo nên tra cứu danh sách các thiết bị ảnh hưởng và cập nhật firmware. Với những laptop hết thời gian bảo hành, để giúp dữ liệu đĩa không thể truy cập được nếu cấu hình UEFI bị thay đổi, người dùng có thể tự bảo vệ bằng cách bật tính năng mã hoá ổ đĩa chống giả mạo (TPM).

Lenovo đang cung cấp danh sách cho các thiết bị bị ảnh hưởng. Hầu hết trong số này đã có các bản vá lỗi sẵn sàng được cài đặt, tuy nhiên, một số máy trong đó sẽ nhận được bản sửa lỗi chậm nhất vào ngày 10 tháng 5.

Một số máy sẽ nhận được bản sửa lỗi chậm nhất vào ngày 10 tháng 5

Chúng tôi là hệ thống bán lẻ máy tính và phụ kiện uy tín tại Việt Nam với chuỗi cửa hàng trải nghiệm độc đáo và đội ngũ tư vấn chuyên sâu, hình thức thanh toán đa dạng và bảo hành uy tín, tin cậy giúp khách hàng tự tin lựa chọn các sản phẩm công nghệ phù hợp nhất.

Ngoài ra, tụi mình còn đang kinh doanh các sản phẩm laptop đến từ nhà Lenovo khác như: , , , , , , ,... đang đợi bạn đến trải nghiệm đấy.

Theo Notebookcheck

Xem thêm:

  • : Sự kết hợp hoàn hảo giữa hiệu năng và thẩm mỹ

  • : Trải nghiệm cũ, niềm vui mới

  • : Linh hoạt, cao cấp, mạnh mẽ "chuẩn" XPS

Nguồn: Hơn 100 mẫu laptop Lenovo đang bị tấn công bởi lỗ hổng BIOS UEFI
💬 bình luận
1

Bình luận

Trở thành viên của itcctv — Đăng ký
Thủ thuật tin học văn phòng Thủ thuật Word Thủ thuật Excel
Cuộn