Σύμφωνα με τον ερευνητή Dymtro "Cr4sh" Oleksiuk, ένα πρόβλημα ασφαλείας που εντόπισε σε υπολογιστές της Lenovo, επιτρέπει σε επιτιθέμενους να απενεργοποιήσουν την προστασία εγγραφής, στο firmware και να εκτελέσουν κακόβουλο κώδικα στο System Management Mode -μια κατάσταση λειτουργίας της CPU με αυξημένα δικαιώματα. Ο ευάλωτος driver, βασίζεται σε κοινό κώδικα -της Intel- και μπορεί ανάλογο πρόβλημα να έχουν και άλλοι κατασκευαστές.
Η Lenovo στην απάντηση της αναφέρει πως όντως ο κώδικας είναι της Intel και παρά τις προσπάθειες επικοινωνίας με τον Oleksiuk, δεν μπόρεσε να μιλήσει μαζί του, με αυτόν να ισχυρίζεται πως απλά του ζητήθηκε να μην δημοσιεύσει την ανακάλυψη του. Η ευπάθεια βρέθηκε σε BIOS που δόθηκε στην Lenovo από ανεξάρτητη εταιρία παραγωγής BIOS (independent BIOS vendors (IBVs)) και ο δικός της UEFI κώδικας είναι ασφαλής.
Εκδόθηκε ήδη security advisory -LEN-8324-, την οποία αναφέρεται πως εργάζεται επάνω στο ζήτημα.
Πηγή : Techspot
Εμφάνιση 1-1 από 1
-
05-07-16, 11:04 Κρίσιμο κενό ασφαλείας εντοπίζεται σε υπολογιστές Lenovo, επηρεάζει πιθανόν και άλλους OEMs #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.761
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
Παρόμοια Θέματα
-
Νέο κρίσιμο κενό ασφαλείας του Flash εκθέτει σε επιθέσεις ransomware τους χρήστες
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 14Τελευταίο Μήνυμα: 13-04-16, 09:41 -
Κενό ασφαλείας εντοπίστηκε στο Password Manager της Trend Micro
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 14Τελευταίο Μήνυμα: 23-01-16, 16:07 -
Το WebTuneUp Chrome extension της AVG είχε σοβαρό κενό ασφαλείας
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 11Τελευταίο Μήνυμα: 08-01-16, 03:36 -
Σοβαρό κενό ασφαλείας του Internet Explorer, επηρεάζει όλες τις εκδόσεις Windows
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 21Τελευταίο Μήνυμα: 28-10-15, 22:56 -
Πολύ σοβαρό κενό ασφαλείας του Flash διαρρέει μετά την επίθεση στην Hacking Team, επηρεάζει όλα τα λειτουργικά
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 15Τελευταίο Μήνυμα: 12-07-15, 14:08
Bookmarks