Lenovo устранила две критические уязвимости UEFI Secure Boot

Lenovo устранила две критические уязвимости UEFI Secure Boot

Компания Lenovo рассказала об устранении двух опасных уязвимостях, с помощью которых хакеры могли отключить защиту UEFI Secure Boot. Уязвимости затрагивали ноутбуки Lenovo из линейки ThinkBook, IdeaPad и Yoga.

Как сообщают ИБ-эксперты, уязвимость UEFI Secure Boot позволяла злоумышленникам выполнять вредоносный код на зараженном устройстве еще до загрузки операционной системы. Таким образом мошенники могли обойти все существующие на ноутбуке средства защиты.

Об этих уязвимостях сообщили специалисты по информационной безопасности компании ESET. Им удалось обнаружить, что злоумышленникам достаточно создать переменные NVRAM, чтобы обойти защиту UEFI в ряде массовых продуктов Lenovo.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?