Vulnerabilità UEFI nei laptop Lenovo

  News, Rassegna Stampa, Security
image_pdfimage_print


I ricercatori di ESET hanno scoperto in vari modelli di laptop Lenovo delle vulnerabilità che possono consentire a dei pirati con privilegi da amministratore di esporli a malware a livello di firmware

I ricercatori di ESET hanno analizzato tre vulnerabilità relative a diversi modelli di laptop Lenovo per il mercato di consumo. Le prime due, CVE-2021-3971, CVE-2021-3972, sono legate ai driver del firmware UEFI (Unified Extensible Firmware Interface), originariamente pensati per essere usati solo durante il processo di produzione dei notebook.

Sono però stati inclusi per errore anche nelle immagini di produzione del BIOS senza essere adeguatamente disattivati.

Possono quindi essere sfruttati da cyber criminali durante la fase di avvio per disabilitare la protezione per il chip di memoria flash SPI (in cui si trovano il registro di controllo del BIOS e i registri Protected Range) e disattivare la funzione di avvio protetto Secure Boot, che impedisce l’avvio del sistema se viene rilevato software non autorizzato dal produttore.

I pirati potrebbero quindi introdurre ed eseguire nei dispositivi infetti software malevolo, come LoJax o il malware per il UEFI recentemente scoperto da ESET ESPecter.

Il terzo problema (CVE-2021-3970) consente invece di eseguire codice arbitrario con privilegi elevati e potenzialmente fare impianti nella memoria flash SPI. Gli analisti di ESET hanno reso note le loro analisi a Lenovo, che ha commentato:

Lenovo ringrazia ESET per aver richiamato la nostra attenzione su un problema con i driver utilizzati in alcuni notebook consumer. I driver sono stati corretti e i clienti che effettuano l’aggiornamento come descritto nella guida pubblicata da Lenovo sono protetti. Lenovo è lieta di collaborare con i ricercatori BIOS mentre aumentiamo i nostri investimenti nella sicurezza del BIOS per garantire che i nostri prodotti continuino a soddisfare o superare gli standard del settore.”

Grazie!

Per risolvere le vulnerabilità agli utenti di laptop Lenovo è altamente consigliato di esaminare l’elenco dei dispositivi coinvolti e aggiornare il firmware seguendo le istruzioni del produttore.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2022/04/22/vulnerabilita-uefi-nei-laptop-lenovo/?utm_source=rss&utm_medium=rss&utm_campaign=vulnerabilita-uefi-nei-laptop-lenovo