Инженеры компании ESET рассказали об уязвимостях, которые позволяют получить доступ к портативным компьютерам Lenovo. Об этом сообщает Lenta.ru.
Специалисты отметили, что найденные уязвимости CVE-2022-1890, CVE-2022-1891 и CVE-2022-1892 угрожают безопасности пользователей компьютеров Lenovo. Под угрозой взлома оказались более 70 моделей ноутбуков бренда. Системные бреши можно использовать для установки вирусного ПО, которое практически невозможно удалить.
В отчете говорится, что проблема затрагивает интерфейс UEFI — программное обеспечение, которое связывает прошивку устройства компьютера с его операционной системой. Поскольку UEFI находится во флеш-чипе на материнской плате, заражение трудно обнаружить и удалить. Обычные меры, такие как очистка жесткого диска и переустановка ОС, не помогают.
"Эти уязвимости могут быть использованы для выполнения произвольного кода на ранних этапах загрузки платформы, что может позволить злоумышленникам отключить некоторые важные функции безопасности ", — отметили специалисты ESET.
Проблема затрагивает многие популярные устройства серии, включая линейки Yoga, ThinkBook и IdeaPad. Производитель уже отреагировал на появление уязвимостей — программисты компании разработали и опубликовали на своем сайте устраняющие проблему патчи.
В конце апреля специалисты ESET рассказали о трех уязвимостях, которые присутствуют в прошивках ноутбуков Lenovo. Первые две уязвимости позволяют отключить защиту флеш-памяти SPI и функцию безопасной загрузки UEFI, с помощью третьей хакеры могут удаленно запустить вредоносный код.
Пенсия 2026
9 лет трудового стажа пенсионерки восстановили в Павлодаре
Новый год 2026
Правило двух стаканов: как избежать похмелья
Налоговый кодекс РК 2026
Чиновники никак не ограничены в том, как могут тратить бюджетные деньги: как они перегрели экономику?
АЭС
В Казахстане утвердили место для строительства второй АЭС
Алматы
Алматинка родила тройняшек
МРП 2026
Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге
Землетрясение
В 282 км от Алматы произошло землетрясение
Бокс
WBO вынесла новое решение по Жанибеку Алимханулы
Футбол
МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете
Астана
20 баллонов "веселящего газа" изъяли в клубах столицы
Азербайджан
В Акмолинской области полицейские помогли водителям из Азербайджана
Шымкент
Убийство Нурай: адвокат сообщил о неожиданном повороте в деле
Иран
До конца февраля одна из авиакомпаний отменила рейсы в Алматы
Нефть
В чем был смысл атаки украинских дронов на казахстанские танкеры в территориальных водах России
Закон
В Казахстане вступил в силу Закон об искусственном интеллекте
Война
Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане
Туризм
Китайскую с туристку с кровотечением эвакуировали в алматинских горах
Медицина
В Казахстане расширили перечень заболеваний, лечение которых доступно по ОСМС