首页 > 业界 > 关键词  > 联想Flex最新资讯  > 正文

研究人员发现三个联想电脑的UEFI漏洞 影响规模可达数百万台

2022-04-20 07:56 · 稿源: cnbeta

根据The Hacker News的报道,有三个高影响的统一可扩展固件接口(UEFI)安全漏洞被公布,即CVE-2021-3970、CVE-2021-3971和CVE-2021-3972,已被发现它们会影响联想的各种设备,如联想FlexIdeaPadsYoga笔记本电脑

lenovo.jpg

最初,CVE-2021-3971和CVE-2021-3972是为了在联想消费者笔记本的制造过程中使用。然而,在制作BIOS镜像时,它们被错误地留在其中,而没有首先停用。攻击者可以获得对这些设备的访问,他们将能够在操作系统运行期间从特权用户模式进程中禁用SPI闪存保护或UEFI安全启动功能。

hacking.jpg

联想昨天针对这些漏洞发布了安全补丁,如下所示:

CVE-2021-3970-由于某些联想笔记本型号的验证工作不完善,LenovoVariable SMI Handler存在潜在漏洞,可能允许具有本地访问权限和高权限的攻击者执行任意代码。

CVE-2021-3971 - 一些消费型联想笔记本电脑设备上的旧制造工艺中使用的驱动程序存在潜在漏洞,该驱动程序被错误地包含在BIOS镜像中,可能允许具有高权限的攻击者通过修改NVRAM变量修改固件保护区域。

CVE-2021-3972 - 在一些消费类联想笔记本电脑设备的制造过程中使用的驱动程序存在潜在漏洞,该驱动程序被误认为没有被停用,可能允许具有高权限的攻击者通过修改NVRAM变量来修改安全启动设置。

利用这些安全补丁很重要,以避免在未来受到损害。这些威胁是在操作系统获得控制权之前,也就是PC启动过程的早期启动的。因此,攻击者将能够对抗任何基于操作系统内的安全措施。

了解更多:

https://support.lenovo.com/us/en/product_security/LEN-73440

举报

  • 相关推荐
  • 春晚出圈的宇树科技招人了:年薪可达百万

    快科技3月1日消息,蛇年春晚舞台上,来自杭州的宇树科技凭借出色表现刷屏热搜。而就在今日,杭州今年新春最大规模的线下人才招聘会于上午9时在杭州大会展中心盛大启幕。招聘会尚未正式开始,杭州宇树科技有限公司就已经迎来了第一批热切的求职者。作为杭州六小龙”之一的宇树科技,此次开放了包括AI算法工程师、深度强化学习算法工程师、机器人运动控制算法工程师等在内的10个岗位,其中每月最高薪资可达7万元.杭州宇树科技有限公司人力资源经理张冬冬透露,本次企业开放的岗位主要集中在研发类,目前需求量比较大的是像AI算法、机器人软?

  • 微软研究发现使用 AI 会削弱批判性思维能力

    人工智能可能有一天会让人类变得过时——不过方式可能不是你想象的那样。与其说 AI 会变得足够优秀以至于取代人类完成任务,不如说我们可能会变得如此依赖不完美的工具,以至于我们自己的能力逐渐退化。微软和卡内基梅隆大学的研究人员发布了一项新研究,发现人类越是依赖 AI 工具来完成任务,他们的批判性思维就越少,这使得在需要时更加难以调动这些技能。研究

  • 为什么不建议打工人周末早起 研究发现周末补觉是正确之举

    南京医科大学一项观察性研究提示,对于工作日睡眠不足的人来说,周末补觉是正确之举,可能有助降低心血管疾病风险。通过分析发现,与工作日、周末睡眠时长没有变化的人相比,周末补觉超过1小时的人,患心血管疾病风险整体降低63%。睡太久和睡太少对身体来说都是一种不规律的作息习惯。

  • 研究表明:极端高温会加速衰老,影响堪比吸烟!

    一项新的研究显示,暴露在极端高温的环境下,会使老年人的细胞年龄增加14个月!两位60多岁的白人男性,一位住在亚利桑那州,另一位住在华盛顿州,彼此相距数百英里,但他们年龄相仿,社会背景、经济状况也一模一样,他们的生活习惯相似,身体状况也大致相当,但亚利桑那州的那位男士比华盛顿州的那位衰老得更快——确切地说,要快14个月。且我们确实需要从人们�

  • 和妈妈打视频女友突然乱入 网友:三个人都尬住了

    2025年2月4日,一段视频通话中的小插曲在网络上迅速传播,并引发了广泛讨论。事件发生在一位男性网友与其母亲的日常视频通话过程中,其女朋友的突然闯入成为了整个事件的焦点。在女友闯入后,男方在努力保持镇定的同时,试图平息这一突如其来的介入,并继续与母亲进行对话。

  • 幻方量化回应管理规模缩水:正常的规模变动

    据报道,近期市场传言称,幻方量化的管理规模出现大幅缩水,已降至100多亿元。值得注意的是,该机构在2021年的管理规模曾一度突破千亿元大关。DeepSeek的初创资金完全由幻方量化提供,并且截至目前,该公司尚未向外界开放融资窗口。

  • 限量20万台试水!星首款折叠手机4月量产、7月发布

    三星计划在今年4月开始量产其首款三折叠手机,并于7月正式发布。这款手机有望命名为GalaxyGFold”,并与其他新款折叠手机同步推出,其中GalaxyZFlipFE是首次亮相,定位更平价的折叠手机市场。报道称GalaxyGFold的初期产量可能仅约20万部,并计划在少数国家上市,以测试市场反应,如果传闻属实,三星在下半年将推出4款折叠手机。

  • 程序员三个月在理发店充卡24万 法院:商家退还未消费款项

    上海嘉定法院近日审理了一起涉及服务合同纠纷的案件,案件主角为一名中年程序员桑先生。桑先生在一家理发店理发时,因被工作人员指出“头皮油腻导致脱发”,于是尝试了一次98元的“头皮护理”服务。法院判决理发店方面返还桑先生7万余元。

  • Open AI CEO关于未来10年的三个预测:许多产品将大降价 奢侈品和土地价格将大涨

    OpenAI首席执行官萨姆奥尔特曼在个人博客撰文称,能够在人类层级解决许多领域日益复杂问题的AGI系统正逐渐成形,10年后地球上的每个人或许都能比目前最有影响力的人取得更多成就。人类是工具制造者,具有与生俱来的理解和创造的动力,这让世界变得越来越美好。”奥尔特曼说,现在有大量的人才没有资源来充分表达自己,如果我们改变这一点,那么世界由此产生的创造性成果将为我们所有人带来巨大的利益。

  • 大S死因改为败血症:和肺炎关系密切 死亡率可达60%!

    快科技2月5日消息,大S(徐熙媛)去世后,最初的说法是流感并发感染肺炎,但知情人士称,大S的真实死因是败血症,而非肺炎。不过,二者并非毫无关联。据专家指出,病毒性肺炎会导致患者免疫功能下降,从而引起细菌或真菌感染,导致败血症,尤其是有些患者的脓毒症进展非常快,半天至一天就可能进展到脏器功能衰竭,甚至是死亡。特别是如果患者本身基础情况就比较�

热文

  • 3 天
  • 7天