发布时间:2025-01-10 01:55:33 来源:88Point 作者:World Cup
Các nhà nghiên cứu tại ESET đã công bố 3 lỗ hổng bảo mật trong UEFI của nhiều dòng laptop Lenovo. Ba lỗ hổng đã được báo cho Lenovo ngày 11/10/2021,ỗibảomậttrênUEFIảnhhưởnghàngtriệkeonha các bản vá được phát hành vào ngày 12/4/2022.
Lenovo mô tả lỗ hổng CVE-2021-3970 trong LenovoVariable SMI Handler do không xác thực đầy đủ một số mẫu laptop, cho phép kẻ tấn công có quyền truy cập và nâng đặc quyền để chạy mã độc. Lỗ hổng CVE-2021-3971 và CVE-2021-3972 do trình điều khiển (driver) bị đưa ảnh BIOS cũ trong quá trình sản xuất. Hai lỗ hổng cho phép kẻ tấn công có thể nâng đặc quyền, sửa đổi vùng bảo vệ firmware từ NVRAM, tắt tính năng chống ghi vào flash SPI.
相关文章
随便看看