Lenovo, vulnerabilità UEFI per 70 modelli di notebook
Sono tre le vulnerabilità UEFI che colpiscono 70 modelli di notebook Lenovo: il rischio è la compromissione delle routine di avvio del sistema operativo, per disabilitare le funzionalità di sicurezza
di Andrea Bai pubblicata il 14 Luglio 2022, alle 08:01 nel canale SicurezzaLenovo
Vi sono una settantina di modelli di portatili Lenovo che sono soggetti a ben tre vulnerabilità di buffer overflow a carico del firmare UEFI. La società ha già emesso un avviso di sicurezza indicando le tre vulnerabilità - CVE-2022-1890, CVE-2022-1891 e CVE-2022-1892 - e i vari modelli di notebook coinvolti tra cui le linee Yoga, Flex, ThinkBook e altre.
Lo sfruttamento di queste vulnerabilità potrebbe consentire agli aggressori di compromettere le routine di avvio del sistema operativo Windows con l'obiettivo di disabilitare le funzionalità di sicurezza.
I ricercatori di sicurezza ESET, che hanno individuato le vulnerabilità e le hanno comunicate a Lenovo, spiegano che gli attacchi al firmware UEFI sono particolarmente pericolosi dal momento che consentono l'esecuzione di malware nelle fasi iniziali dell'avvio di un sistema operativo, prima che le protezioni e le misure di sicurezza possano essere attivate.
#ESETresearch discovered and reported to the manufacturer three buffer overflow vulnerabilities in UEFI firmware of several #Lenovo Notebook devices, affecting more than 70 various models including several ThinkBook models. @smolar_m 1/6
— ESET research (@ESETresearch) July 13, 2022
Si tratta di attacchi che normalmente richiedono un certo grado di competenza e abilità per poter essere eseguiti, ma una volta condotti a termine con successo possono aprire la strada a compromissioni di particolare gravità, che potrebbero passare inosservate per lungo tempo.
In questo modo diventa possibile aggirare le protezioni del sistema operativo così che un malware possa eludere le operazioni di rilevamento e mantenere persistenza non solo al riavvio ma anche nei casi di formattazione del disco.
Lenovo ha messo a disposizione i necessari aggiornamenti del firmware per risolvere il problema: a partire dalla pagina ufficiale del supporto è possibile utilizzare uno strumento automatico che rileva il modello di notebook utilizzato e indirizza l'utente verso il download corretto.










Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
Accise sui km percorsi invece che sul carburante: l'idea britannica per le auto elettriche
Offerta Amazon TOP: il richiestissimo Samsung Crystal 4K 2025 da 55'' scende a soli 345€
Qualcomm porta l'AI nei PC industriali con i nuovi processori Dragonwing IQ-X
UE pensa a nuovi dazi sui pacchi low cost: colpiti Shein e Temu
Evotrex promette la roulotte del futuro, con generatore e energia green
AMD non teme la bolla: gli investimenti nell'intelligenza artificiale sono una scommessa già vinta
Horizon Steel Frontiers: il nuovo MMORPG della saga salta PS5 e fa discutere i fan
DJI Neo 2: il nuovo mini drone da 151 grammi che decolla dal palmo della mano e segue ogni movimento
Svolta per le centrali a batteria: Peak Energy userà le batterie agli ioni di sodio
Truffa da 1 miliardo di dollari attraverso siti falsi: Google porta l'azienda cinese in tribunale
Oggi il Black Friday in anticipo fa crollare i prezzi di MacBook Pro chip M5, TV LG OLED e QNED, smartphone Samsung Galaxy e altro
Black Friday anticipato su Amazon: soundbar Hisense e LG da 240 e da 300W con subwoofer wireless in super offerta da 89,99€
ARC Raiders si espande con il nuovo aggiornamento: arriva la nuova mappa e un nemico più potente della Regina
Solo svantaggi per gli utenti: Apple prova a smontare (di nuovo) il DMA europeo con uno studio









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".