Skip to main content

As vulnerabilidades já foram reportadas à Lenovo pela ESET em Outubro de 2021 e afetam mais de 100 modelos de portáteis da marca, com milhões de utilizadores em todo o mundo, permitindo a execução de malware ao nível do firmware UEFI na forma de implantes flash SPI, como LoJax, ou ESP, como o ESPecter, que foi recentemente descoberto pela ESET. Este tipo de ameaças podem ser “extremamente furtivas e perigosas”, como refere a empresa de segurança.

“Estas ameaças são executadas nos primeiros estágios do processo de boot, antes de transferirem controlo para o sistema operativo. Na prática, isto significa que elas podem contornar quase todas as medidas de segurança e mitigação superiores que contribuem para prevenir ataques”, refere a ESET em comunicado.

A investigação da empresa permitiu identificar três vulnerabilidades diferentes, que receberam o nome de CVE-2021-3970, CVE-2021-3971, CVE-2021-3972 e estão detalhadas no site da ESET. No caso das duas primeiras a informação refere que se tratam de backdoors seguras, integradas no firmware UEFI, que podem ser ativadas para desligar as proteções flash SPI ou a funcionalidade UEFI Secure Boot a partir de um processo privilegiado de modo de utilizador durante o tempo de funcionamento do sistema operativo.

Já a terceira vulnerabilidade permite a leitura/escrita arbitrária de/para SMRAM, que pode levar à execução de código malicioso com privilégios SMM e potencialmente levar à implementação de um implante flash SPI.

A Lenovo já publicou instruções para que os utilizadores dos equipamentos afetados possam atualizar o firmware e avisa que todos os clientes devem verificar a lista dos portáteis que possam estar vulneráveis.

[vc_empty_space]

Tenho um portátil LENOVO que está na lista!

Não há problema, estamos aqui para o ajudar.

A GRIFIN tem à sua disposição os serviços necessários para o ajudar. Contacte-nos para mais informações.

[contact-form-7 id=”4859″ title=”Formulário Genérico”]

[ultimate_spacer height=”30″][info_list style=”circle with_bg” icon_bg_color=”#ce2027″ icon_color=”#ffffff” font_size_icon=”20″ connector_color=”#ce2027″ connector_animation=”fadeInUp”][info_list_item list_title=”TELEFONE” list_icon=”Defaults-phone”]
+351 300 40 60 80
+351 244 55 01 76
[/info_list_item][info_list_item list_title=”E-MAIL” list_icon=”Defaults-envelope-o”]Geral: grifin@grifin.pt
Comercial: comercial@grifin.pt
Suporte: suporte@grifin.pt[/info_list_item][info_list_item list_title=”Suporte REMOTO” list_icon=”Defaults-headphones”]

Sem Contrato? Ligue: 244 550 176
Clientes: Suporte Remoto

[/info_list_item][info_list_item list_title=”LOJA Marinha Grande” list_icon=”Defaults-home”]Avenida José Gregório, 169D
2430-275 Marinha Grande
Seg. a Sex. 09:00-13:00 / 15:00-19:00
Sábados. 10:00-13:00[/info_list_item][/info_list]

[shareaholic app=”share_buttons” id=”23568012″]

Close Menu

Avenida José Gregório, 169-D
2430-275 Marinha Grande – PORTUGAL

Tel: +351 244 550 176
(Chamada para a rede fixa nacional)

Tel: +351 914 105 144
(Chamada para a rede móvel nacional)

geral@grifin.pt