ESET: Εντοπίστηκαν ευπάθειες σε υπολογιστές Lenovo-Σε πιθανό κίνδυνο οι χρήστες
Οι ερευνητές της ESET εντόπισαν και ανέλυσαν τρεις ευπάθειες που επηρεάζουν διάφορα μοντέλα φορητών υπολογιστών Lenovo.
Οι ευπάθειες αυτές θα μπορούσαν να επιτρέψουν σε κακόβουλους εισβολείς να αναπτύξουν και να εκτελέσουν με επιτυχία κακόβουλο λογισμικό στο UEFI είτε με τη μορφή SPI flash implants, όπως το LoJax, είτε με τη μορφή ESP implants, όπως το ESPecter.
Τον
"Οι απειλές UEFI μπορεί να είναι εξαιρετικά δυσδιάκριτες και επικίνδυνες. Εκτελούνται νωρίς στη διαδικασία εκκίνησης, πριν μεταφερθεί ο έλεγχος στο λειτουργικό σύστημα, πράγμα που σημαίνει ότι μπορούν να παρακάμψουν σχεδόν όλα τα μέτρα ασφαλείας και τα περιοριστικά μέτρα", αναφέρει ο ερευνητής της ESET Martin Smolár, ο οποίος εντόπισε τις ευπάθειες
Η ESET Research συμβουλεύει όλους τους κατόχους φορητών υπολογιστών Lenovo να μελετήσουν τη λίστα των επηρεαζόμενων συσκευών και να ενημερώσουν το firmware τους ακολουθώντας τις οδηγίες του κατασκευαστή.
Όσοι χρησιμοποιείτε συσκευές οι οποίες δεν υποστηρίζονται (End Of Development Support) και επηρεάζονται από το UEFI SecureBootBackdoor (CVE-2021-3970), χωρίς να υπάρχουν διαθέσιμες διορθώσεις θα μπορούσατε να προστατέψετε τη συσκευή σας από ανεπιθύμητη τροποποίηση της κατάστασης UEFI Secure Boot χρησιμοποιώντας κάποια λύση κρυπτογράφησης δίσκου TPM-aware, που θα είναι ικανή για να καταστήσει τα δεδομένα του δίσκου μη προσβάσιμα σε περίπτωση αλλαγής της διαμόρφωσης UEFI Secure Boot.
Για περισσότερες τεχνικές πληροφορίες, ανατρέξτε στο blogpost When "secure" isn't secure at all: High-impact UEFI vulnerabilities discovered in Lenovo consumer laptops στο WeLiveSecurity.
EsetLenovo- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Άνοιξε ξανά η πλατφόρμα για το επίδομα των 200 ευρώ στα ταξί
- Ανδρ. Ανδρεάδης (ΣΕΤΕ): Κενές πάνω 50.000 κενές θέσεις στον τουρισμό - Τι απαντούν οι εργαζόμενοι
- «Κενές πάνω 50.000 κενές θέσεις στον τουρισμό» - Γιατί δεν πάνε να δουλέψουν
- Η Ρωσία χρησιμοποιεί μη επανδρωμένα ελικόπτερα για να "ξετρυπώσει" την ουκρανική αεράμυνα
- Δήμαρχος Μελιτόπολης: "Όταν με απήγαγαν κατάλαβα ότι η ζωή δεν είχε καμιά αξία για τους Ρώσους στρατιώτες"
- Μεγαλύτερη μυστικότητα στο ζήτημα των θανάτων Ρώσων στρατιωτών στην Ουκρανία ζητά η Μόσχα
- Κοντά σε προπολεμικά επίπεδα το Χρηματιστήριο Αθηνών – Στις 940 μονάδες ο Γενικός Δείκτης
- Η Ρωσία δοκίμασε νέο διηπειρωτικό πύραυλο - «Τροφή για σκέψη» στη Δύση, προειδοποιεί ο Πούτιν
- Γκεοργκίεβα (ΔΝΤ): Η Ουκρανία χρειάζεται οικονομική βοήθεια ύψους 5 δισ. δολ. το μήνα
- Διασπορά κρουσμάτων: 2.992 στην Αττική, 907 στη Θεσσαλονίκη
- Δημοφιλέστερες Ειδήσεις Reporter
- Διασπορά κρουσμάτων: 2.992 στην Αττική, 907 στη Θεσσαλονίκη
- ESET: Εντοπίστηκαν ευπάθειες σε υπολογιστές Lenovo-Σε πιθανό κίνδυνο οι χρήστες
- Χατζηθεοδοσίου: Αυξάνεται η πίεση σε νοικοκυριά και επιχειρήσεις
- Ζαχάροβα: Φινλανδία και Σουηδία γνωρίζουν πού οδηγεί ένταξη στο ΝΑΤΟ
- Επιχορήγηση πληττόμενων λόγω κορονοϊού επιχειρήσεων σε περιοχές με φυσικές καταστροφές
- ΕΟΔΥ: Πού θα γίνουν δωρεάν rapid test στις 21/4
- Mermeren Kombinat: Διανομή μεικτού μερίσματος €3,42
- Ο Όμιλος ΕΛΛΑΚΤΩΡ νέος Χρυσός Χορηγός της Κολυμβητικής Ομοσπονδίας Ελλάδας
- ΝΔ:Ο κ.Σκουρλέτης δεν θα καταφέρει να γίνει αρεστός στον κ.Τσίπρα
- Μικτή εικόνα στη Wall Street- «Βουτιά» για το Netflix
![ESET, Εντοπίστηκαν, Lenovo-Σε,ESET, entopistikan, Lenovo-se](https://images32.inewsgr.com/4497/44970363/ESET-entopistikan-efpatheies-se-ypologistes-Lenovo-se-pithano-kindyno-oi-christes-160.jpg)
- Τελευταία Νέα Reporter
- ESET: Εντοπίστηκαν ευπάθειες σε υπολογιστές Lenovo-Σε πιθανό κίνδυνο οι χρήστες
- Ζαχάροβα: Φινλανδία και Σουηδία γνωρίζουν πού οδηγεί ένταξη στο ΝΑΤΟ
- Χατζηθεοδοσίου: Αυξάνεται η πίεση σε νοικοκυριά και επιχειρήσεις
- Μικτή εικόνα στη Wall Street- «Βουτιά» για το Netflix
- ΝΔ:Ο κ.Σκουρλέτης δεν θα καταφέρει να γίνει αρεστός στον κ.Τσίπρα
- Mermeren Kombinat: Διανομή μεικτού μερίσματος €3,42
- Ο Όμιλος ΕΛΛΑΚΤΩΡ νέος Χρυσός Χορηγός της Κολυμβητικής Ομοσπονδίας Ελλάδας
- Επιχορήγηση πληττόμενων λόγω κορονοϊού επιχειρήσεων σε περιοχές με φυσικές καταστροφές
- Διασπορά κρουσμάτων: 2.992 στην Αττική, 907 στη Θεσσαλονίκη
- Τελευταία Νέα Κατηγορίας Οικονομία
- Η Ρωσία δοκίμασε νέο διηπειρωτικό πύραυλο - «Τροφή για σκέψη» στη Δύση, προειδοποιεί ο Πούτιν
- Αύξηση των απευθείας πτήσεων στην Κρήτη, στο θερινό πρόγραμμα της SKY express
- Χρηματιστήριο: Μυτιληναίος και τράπεζες επαναφέρουν τον δείκτη σε… προπολεμικά επίπεδα
- docs.gov.gr: Πάνω από 250.000 έφτασαν οι βεβαιώσεις γνησίου υπογραφής
- Ο Β. Ζελένσκι και ο Α. Ναβάλνι «ψηφίζουν» Εμανουέλ Μακρόν
- OAEΔ: Μείωση κατά 1,54% των εγγεγραμμένων ανέργων τον Μάρτιο
- ΣΥΡΙΖΑ σε διοίκηση ΕΛΠΕ: Απαιτούνται παρεμβάσεις για μείωση του κόστους σε καύσιμα-ηλεκτρική ενέργεια
- "Απογειώθηκαν" πάλι οι τράπεζες, ανεβαίνει το χρηματιστήριο
- Γκεοργκίεβα: Η Ουκρανία χρειάζεται οικονομική βοήθεια ύψους 5 δισ. δολαρίων τον μήνα