2024. április 25., csütörtök - Márk

Versenypiaci hírek

Rengeteg magyar laptopja lehet veszélyben: akinek ilyen márkája van, jobban teszi, ha ezt megcsinálja

2022-05-03 533

Internetbiztonsági kutatók három olyan sebezhetőséget fedeztek fel és elemeztek ki, amelyek a Lenovo gyártmányú laptopokat érintik. Az érintett eszközök listája több, mint száz különböző laptopmodellt tartalmaz, amelyek világszerte több millió felhasználót érintenek.

„Az UEFI-kártevők rendkívül alattomosak és veszélyesek lehetnek. Ezek még a rendszerindítási folyamat elején kezdenek működni, mielőtt átadnák a vezérlést az operációs rendszernek, ami azt jelenti, hogy ezáltal számos, operációs rendszer szinten futó biztonsági intézkedést meg tudnak kerülni.“ – mondta a sebezhetőségeket felfedező Martin Smolár, az ESET kutatója.

„Felfedezésünk azt mutatja, hogy bizonyos esetekben az UEFI-kártevők észrevétlen telepítése sajnos nem is olyan nehézkes, mint azt korábban tapasztaltuk, és az elmúlt években felfedezett új UEFI fenyegetések növekvő száma arra utal, hogy a támadók is kihasználják ezt. Az elmúlt években felfedezett valamennyi korábbi UEFI-fenyegetésnek – LoJax, MosaicRegressor, MoonBounce, ESPecter, FinSpy – meg kellett kerülnie vagy ki kellett kapcsolnia a biztonsági mechanizmusokat ahhoz, hogy telepíteni és végrehajtani lehessen.“ – fogalmazott Smolár.

Az UEFI rendszerindítási és működtetési szolgáltatásai biztosítják azokat az alapvető funkciókat és adatstruktúrákat, amelyek szükségesek az illesztőprogramok (driver) és alkalmazások működése érdekében, például a különféle protokollok telepítéséhez, a már meglévő protokollok kereséséhez, vagy a memóriafelosztáshoz.

A biztonsági rések közül az első kettő – CVE-2021-3971, CVE-2021-3972 – az UEFI firmware meghajtókat érinti, amelyeket eredetileg csak a Lenovo notebookok gyártási folyamata során használtak volna. Sajnos tévedésből a gyártási BIOS-ba is bekerültek, anélkül, hogy megfelelően deaktiválták volna őket.

Ráadásul a vizsgálat során az ESET felfedezett egy harmadik sebezhetőséget is: az SMM memória (System Management Mode) sérülését. Ez a biztonsági rés illetéktelen olvasást/írást tesz lehetővé az SMRAM-ban, ami rosszindulatú kód futtatásához vezethet SMM jogosultságok birtokában, illetve lehetővé teszi kártékony modulok SPI flash-re való telepítését.

Csizmazia-Darab István, a Sicontact Kft. biztonsági szakértője is egyetért abban, hogy a különböző firmware-implementációk nagy száma és ezek összetettsége miatt sajnos valószínűleg a jövőben is felbukkanhatnak hasonló, jelenleg még felfedezetlen sérülékenységek.

I Forrás: penzcentrum.hu

 

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Április 2024 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Tartalom galéria

Egyre többen akarják, Budapesten pedig ideális lenne az alkalmazásuk. Minden, amit az erkélynapelemekről tudni érdemes

Egyre többen akarják, Budapesten pedig ideális lenne az alkalmazásuk. Minden, amit az erkélynapelemekről tudni érdemes

More details
Újrahasznosítás a kiállítási piacon

Újrahasznosítás a kiállítási piacon

More details
Kiderült, hogy állnak a magyarok a robotokhoz

Kiderült, hogy állnak a magyarok a robotokhoz

More details
A kis ügyvédi irodáknak lépéseket kell tenniük, és foglalkozniuk kell a kiberbiztonsági és adatvédelmi előírásokkal

A kis ügyvédi irodáknak lépéseket kell tenniük, és foglalkozniuk kell a kiberbiztonsági és adatvédelmi előírásokkal

More details
Újabb nemzetközi bérlő érkezik a WING által fejlesztett Libertybe

Újabb nemzetközi bérlő érkezik a WING által fejlesztett Libertybe

More details
Totalcar Parkoló Parádé, 2024. április 28.

Totalcar Parkoló Parádé, 2024. április 28.

More details
Tájházak és Szabadtéri Múzeumok Napja, 2024. április 26-28.

Tájházak és Szabadtéri Múzeumok Napja, 2024. április 26-28.

More details
Városligeti Majális, 2024. május 1.

Városligeti Majális, 2024. május 1.

More details
Országos Diesel Találkozó, 2024. április 30. - május 1.

Országos Diesel Találkozó, 2024. április 30. - május 1.

More details