Lenovo UEFI sérülékenységek

Editors' Pick

A Lenovo laptopok közül több mint 70 modellt érint az UEFI firmware kritikus sérülékenysége, amit a támadók kihasználva olyan rosszindulatú programokat telepíthetnek, amelyeket szinte lehetetlen észlelni, vagy eltávolítani. A gyártó kiadott egy frissítést három sebezhetőséghez, amelyeket a kutatók az UEFI firmware-ben találtak és érinti a Yoga, a ThinkBook és az IdeaPad modelleket. A gyártó közepes súlyosságúnak sorolta a sérülékenységek (CVE-2022-1890, CVE-2022-1891 és CVE-2022-1892) amelyek a ReadyBootDxe, SystemLoadDefaultDxe és SystemBootManagerDxe illesztőprogramokat érintik.

FORRÁS