PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: ESET descobre vulnerabilidades em centenas de portáteis Lenovo
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > ESET descobre vulnerabilidades em centenas de portáteis Lenovo
NotíciasSegurança

ESET descobre vulnerabilidades em centenas de portáteis Lenovo

Gustavo Dias
Publicado em 19 de Abril, 2022
Tempo de leitura: 2 min

Os investigadores da ESET descobriram e analisaram três vulnerabilidades que estão a afectar vários modelos de computadores portáteis da Lenov, através da implementação e execução de malware ao nível do firmware UEFI, na forma de implantes flash SPI, como o LoJax, ou implantes ESP, como o ESPecter.

Designadas de CVE-2021-3970, CVE-2021-3971, CVE-2021-3972, as duas primeiras tratam-se de backdoors “seguras” integradas no firmware UEFI dos equipamentos, que podem ser activadas para desligar as protecções flash SPI, ou a funcionalidade UEFI Secure Boot a partir de um processo privilegiado em modo de utilizador, durante o tempo de funcionamento do sistema operativo.

- Publicidade -

Já a terceira vulnerabilidade permite a leitura e escrita arbitrária de (e para) SMRAM (System Management RAM), que pode levar à execução de código malicioso com privilégios SMM (System Management Mode), e potencialmente levar à implementação de um implante flash SPI.

A ESET reportou todas as descobertas à Lenovo, em Outubro de 2021, tendo sido determinado que a lista de dispositivos afectados ascende a mais de 100 modelos de portáteis com configurações distintas, o que por sua vez colocam em risco milhões de utilizadores em todo o mundo.

- Publicidade -

A Lenovo confirmou a presença destas vulnerabilidades a 17 de Novenbro, tendo criado uma lista com os dispositivos afectados, com modelos como os IdeaPad 3, Legion 5 Pro e Yoga Slim 7 Pro, onde são indicados os procedimentos para a actualização do firmware de cada modelo afectado. Para mais informações técnicas sobre estas vulnerabilidades, poderá consultar o WeLiveSecurity da ESET relativamente a este caso.

- Publicidade -
Etiquetas:ESETESPecterLenovoLojaxMalwareportáteisSPIUEFIVulnerabilidades
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Hugging Face
Inteligência ArtificialMercadosNotícias

Hugging Face estuda venda por treze mil milhões de dólares

Tempo de leitura: 3 min
Nvidia_Jensen_Huang_Spark
NotíciasSoftware

Windows 11 vai oferecer maior controlo sobre a divisão de RAM para jogos e Inteligência Artificial

Tempo de leitura: 3 min
©PCGuia / Imagem gerada por IA | iPhone Ultra
MobilidadeNotícias

Sem teleobjectiva e Face ID: estas são as primeiras impressões de quem testou o iPhone dobrável

Tempo de leitura: 2 min
GTA6_2
NotíciasSegurança

Falsa imagem ISO de GTA VI com 113 GB usada para espalhar malware

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media