Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Lug 15, 2022 Redazione news News, RSS, Vulnerabilità 0
Lenovo ha emesso un avviso di sicurezza che segnala tre vulnerabilità di media gravità, classificate come CVE-2022-1890, CVE-2022-1891 e CVE-2022-1892, legate al firmware UEFI utilizzato in numerosi modelli di laptop della casa.
Il bug CVE-2022-1890 è legato a un buffer overflow nel driver ReadyBootDxe di alcuni notebook Lenovo che potrebbe consentire a un utente malintenzionato con privilegi locali di eseguire codice arbitrario. La vulnerabilità CVE-2022-1891 è del tutto analoga ma relativa al driver SystemLoadDefaultDxe mentre la CVE-2022-1892 è legata al driver SystemBootManagerDxe.
Lenovo consiglia di aggiornare il firmware del sistema alla versione indicata per il modello in uso nella sezione product Impact dell’avviso, che elenca una settantina di modelli coinvolti, tra cui diversi ThinkBook, tutti con Windows come sistema operativo.
Le vulnerabilità sono state scoperte e segnalate a Lenovo da ESET research. In una serie di tweet sull’argomento gli analisti sottolineano che possono essere sfruttate per ottenere l’esecuzione di codice arbitrario nelle prime fasi di avvio della piattaforma, consentendo agli aggressori di dirottare il flusso di esecuzione del sistema operativo e di disabilitare alcune importanti funzioni di sicurezza.
I tweet spiegano che le vulnerabilità sono causate da una validazione insufficiente del parametro DataSize passato alla funzione GetVariable di UEFI Runtime Services. Un aggressore potrebbe creare una variabile NVRAM studiata ad hoc per causare un buffer overflow.
Gli attacchi al firmware UEFI sono estremamente pericolosi perché consentono ai pirati di eseguire malware nelle prime fasi del processo di avvio del sistema operativo, anche prima dell’attivazione delle protezioni di sicurezza integrate in Windows.
Ott 30, 2024 0
Ago 26, 2024 0
Ago 07, 2024 0
Lug 19, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...