Reklama
9.6 C
Czech
Sobota 7. března 2026
ITBoxZávažné UEFI zranitelnosti postihují přes 100 modelů notebooků společnosti Lenovo

Závažné UEFI zranitelnosti postihují přes 100 modelů notebooků společnosti Lenovo

Společnost Lenovo vydala bezpečnostní aktualizaci pro více než 100 modelů notebooků, který opravuje kritické zranitelnosti. Byly zjištěny celkem tři bezpečnostní chyby, které umožňují hackerům skrytě nainstalovat škodlivý firmware, který je téměř nemožné odstranit nebo v některých případech odhalit.

Tři zranitelnosti, které se týkají více než 1 milionu notebooků, mohou hackerům umožnit upravit UEFI počítače. UEFI je zkratka pro Unified Extensible Firmware Interface, což je software, který propojuje firmware zařízení počítače s jeho operačním systémem. Je to první část softwaru, která se spustí při zapnutí prakticky každého moderního počítače, a představuje tak počáteční článek bezpečnostního řetězce.

Všechny tři zranitelnosti byly objeveny výzkumníky společnosti ESET a zodpovědně nahlášeny společnosti Lenovo v říjnu loňského roku. Týkají se více než 100 modelů spotřebitelských notebooků, včetně IdeaPad 3, Legion 5 Pro-16ACH6 H a Yoga Slim 9-14ITL05. Zranitelnosti mají identifikátory CVE-2021-3970, CVE-2021-3971 a CVE-2021-3972.

Podle bezpečnostních výzkumníků umožňuje CVE-2021-3970 libovolné čtení/zápis do SMRAM (System Management Mode hardware protected memory), což může vést ke spuštění škodlivého kódu na vysoce privilegované úrovni.

Další dvě zranitelnosti si jsou hodně podobné. Nacházejí se v ovladačích firmwaru UEFI určených pouze pro použití během výrobního procesu. Inženýři společnosti Lenovo tyto ovladače nedopatřením zahrnuli i do ovladačů již vyrobených notebooků.

Díky těmto zranitelnostem by mohl útočník vypnout ochranu paměti flash UEFI nebo funkci UEFI Secure Boot. Útočníci by pak navíc mohli nasadit a úspěšně spustit škodlivý software. Ten by byl obtížně odhalen, protože by se načetl dříve než operační systém. Dokonce by nepomohla ani reinstalace operačního systému, která ve většině případech odstraní jakýkoliv marware.

Některé starší modely aktualizaci nedostanou

Všechny tři zranitelnosti Lenovo objevené společností ESET vyžadují lokální přístup, což znamená, že útočník již musí mít kontrolu nad zranitelným počítačem. Laťka pro takový přístup je vysoká a pravděpodobně by vyžadovala zneužití jedné nebo více jiných kritických zranitelností na jiném místě, které by již uživatele vystavily značnému riziku.

Přesto jsou tyto zranitelnosti závažné, protože mohou infikovat zranitelné notebooky malwarem, který jde daleko za hranice běžných možností běžného malwaru. Někteří lidé s postiženými notebooky bohužel záplatu nedostanou, protože některé modely jsou již příliš staré. Pokud se obáváte, že je váš notebook Lenovo zranitelný, můžete se podívat do obsáhlé tabulky zde.

Reklama

Doporučujeme

Stanete se „legitimním cílem“ Íránu, varoval země EU náměstek ministra

Írán varoval evropské státy před přímým zapojením do konfliktu na Blízkém východě. Podle Teheránu by se země Evropské unie, které by se přidaly k americkým a izraelským útokům, staly legitimním cílem odvetných úderů.

Maďarsko zadrželo sedm Ukrajinců, Kyjev doporučuje Maďarsku se vyhnout

Maďarský daňový úřad oznámil zadržení sedmi Ukrajinců, které stíhá kvůli podezření z praní špinavých peněz. Zadržuje také dvě vozidla pro přepravu peněz. Napsala to dnes agentura Reuters s odvoláním na zmíněný úřad. Kyjev o něco dříve obvinil Maďarsko ze zadržení sedmi pracovníků ukrajinské státní banky Oščadbank, kteří podle něj převáželi z Rakouska peníze a zlato. Ukrajina požaduje jejich okamžité propuštění, uvedl šéf ukrajinské diplomacie Andrij Sybiha na síti X. Kyjev zároveň vyzval Ukrajince, aby se vyhnuli cestám do sousedního Maďarska.

USA vyšetřují zásah školy v Íránu. Analýza naznačuje souvislost s americkým útokem

Američtí vojenští vyšetřovatelé se domnívají, že za úder na dívčí školu v jihoíránském městě Mínáb, při němž zahynuly desítky dětí, pravděpodobně nesou odpovědnost Spojené státy. Vyšetřování nicméně zatím stále probíhá. K tragédii došlo během prvního dne amerických a izraelských útoků na Írán.

Izrael zasáhl na předměstí Bejrútu sídlo výkonné rady Hizballáhu

Při noční vlně úderů na Libanon bylo zasaženo sídlo výkonné rady proíránského hnutí Hizballáh na předměstí Bejrútu, uvedla podle serveru The Times of Israel (ToI) izraelská armáda. Údery dále na předměstí Dahíja zasáhly desítky vícepodlažních budov a skladiště dronů. Noční údery podle libanonské agentury NNA zasáhly také desítky vesnic na jihu a východě Libanonu. Dopoledne Izrael zahájil další vlnu úderů. Výbuchy byly hlášeny z oblasti pobřežního města Sajdá.

Trump má problém. Soud mu nařídil vrátit peníze vybrané z cel

Americký soud pro mezinárodní obchod nařídil Celní a pohraniční stráži vrátit částku přes 130 miliard dolarů (asi 2,99 bilionu korun) dvěma tisícům amerických podniků. Rozhodnutí padlo poté, co Nejvyšší soud zrušil cla americké administrativy uvalená na obchodní partnery na základě zákona International Emergency Economic Powers Act (IEEPA).

Írán by měl mít dobrého vůdce, řekl Trump s tím, že USA mají několik kandidátů

Írán by měl mít dobrého vůdce, prohlásil v noci na dnešek americký prezident Donald Trump. USA mají v hledáčku několik lidí, kteří by mohli odvádět dobrou práci, dodal v exkluzivním rozhovoru pro NBC News. Jeho komentář následoval den poté, co Trump zpravodajskému serveru Axios řekl, že musí být osobně zapojen do výběru dalšího íránského lídra, přičemž odkázal na příklad Venezuely.

Írán si americkou základnu, kde zemřelo šest vojáků, zřejmě vytipoval

Íránské zpravodajské služby zřejmě sledovaly pohyb amerických vojáků mezi základnami a tipovaly cíle pro milice přidružené k islámské republice. Podařilo se identifikovat zbývající dva vojáky zabité na základně v kuvajtském přístavním městě Šuajpa.

Moderátorka NBC Savannah Guthrie plánuje návrat do vysílání. Pátrání po její matce pokračuje

Americká televizní moderátorka Savannah Guthrie se po týdnech nejistoty chystá vrátit do vysílání pořadu Today. Zatím však zůstává především po boku rodiny a soustředí se na pátrání po své matce, která zmizela začátkem února.

USA a Izrael dále útočí na íránské cíle, Teherán vyslal rakety na Tel Aviv

Spojené státy a Izrael dnes pokračují sedmým dnem v útocích proti Íránu. Oblastní velitelství americké armády (CENTCOM) oznámilo zásah íránské lodě sloužící pro starty dronů. Izraelské vojsko (IDF) zase uvedlo, že zahájilo další širokou vlnu útoků na infrastrukturu režimu v Teheránu. Írán krátce nato uvedl, že vyslal rakety na Tel Aviv. Izrael znovu zaútočil i na jih Libanonu.

Americký krypto zákon narazil na další překážku

Snaha prosadit v USA klíčový krypto zákon znovu narazila. Jednání se zadrhla na sporu mezi bankami, kryptofirmami a Bílým domem a roste nejistota, zda se návrh podaří schválit ještě letos. Pro kryptosektor by to byla citelná komplikace, protože firmy dál fungují v nejasném regulatorním prostředí.

USA požádaly Ukrajinu o pomoc proti íránským dronům

Spojené státy požádaly Ukrajinu o pomoc při obraně svých spojenců na Blízkém východě před íránskými drony. Ukrajinský prezident Volodymyr Zelensky uvedl, že Kyjev může nabídnout odborníky i technologie získané během války s Ruskem. Pomoc však podmínil tím, že neoslabí obranu Ukrajiny.

Británie vyšle do Kataru letouny Typhoon, NATO posílilo ochranu před raketami

Británie se chystá vyslat do Kataru čtyři bojové letouny Typhoon k posílení obranných operací v Kataru i celém regionu, oznámil dnes britský premiér Keir Starmer. Na tiskové konferenci také řekl, že speciální vztah Londýna a Washingtonu funguje normálně. Severoatlantická aliance oznámila, že posílila ochranu před balistickými raketami po středečním incidentu, kdy byla u Turecka zničena jedna taková raketa vypálená z Íránu.
Reklama
Reklama
Reklama
Reklama