image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Cercavi la versione dorata? Eccola qui: Dyson V15 Detect con 250€ di sconto Cercavi la versione dorata? Eccola qui: Dyson V15 Detect con...
Immagine di OLED: conviene ancora LG? La risposta potrebbe essere Samsung a 899€ OLED: conviene ancora LG? La risposta potrebbe essere Samsun...

Trovata una vulnerabilità nel BIOS dei PC Lenovo

La scoperta a opera di un ricercatore che ha pubblicato i dettagli del bug su Github. La falla, però, potrebbe non essere un’esclusiva dei computer a marchio Lenovo.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 05/07/2016 alle 12:08

La presenza di una falla a livello del BIOS dei propri prodotti non è il tipo di notizia che un esperto di sicurezza di Lenovo vorrebbe trovare sul Web.

Purtroppo, però, non tutti i ricercatori hanno la gentilezza di contattare immediatamente i produttori quando trovano una falla e tra questi troviamo Dmytro Oleksiuk, che ha affidato a una pagina su Github la comunicazione urbi et orbi della scoperta di una vulnerabilità nel firmware dei Thinkpad.

La falla, che Oleksiuk equipara a una backdoor e che Lenovo stessa ha classificato come “a rischio elevato” nel suo avviso di sicurezza, consentirebbe di disattivare i sistemi di protezione del BIOS e aprire la strada a modifiche da parte di un eventuale pirata informatico, che potrebbe in questo modo acquisire i privilegi di amministratore.

think
Oleksiuk ha passato al microscopio il BIOS dei computer Lenovo in un monumentale articolo sul suo blog.

Le responsabilità di Lenovo, in questo caso, sembrano solo indirette. A quanto pare, infatti, il problema risale a una versione del BIOS “fallata” realizzata in un primo momento da Intel stessa che ha in seguito individuato la vulnerabilità e corretto il firmware.

Il problema, però, è che la correzione non sarebbe stata accompagnata da un avviso pubblico. Risultato: alcuni sviluppatori (tra cui evidentemente dei fornitori di Lenovo) hanno continuato a usare la versione fallata del System Management Mode (SMM) individuata ora da Oleksiuk.

Se le cose stessero davvero così, è probabile che anche altri produttori possano soffrire dello stesso problema. Stando al tweet di un follower di Oleksiuk, la stessa funzione sarebbe presente anche nel BIOS di almeno un computer a marchio HP.

***AGGIORNAMENTO:

Lenovo ci ha inviato una nota ufficiale sull'accaduto, che riportiamo di seguito:

Il team di Lenovo dedicato alla risposta alle minacce di sicurezza sui prodotti  (Product Security Incident Response, PSIRT) è a conoscenza di commenti rilasciati da una società di ricerca indipendente relativi a una potenziale vulnerabilità legata al software BIOS SMM (System Management Mode) presente su alcuni PC di Lenovo. Poco dopo che la società di ricerca ha dichiarato sui social network che avrebbe riscontrato una vulnerabilità a livello di BIOS su alcuni prodotti di Lenovo, il team PSIRT ha tentato ripetutamente, fin qui senza successo, di contattare la società di ricerca per verificare i contenuti della dichiarazione.

Dal momento della pubblicazione dei commenti, Lenovo ha avviato la propria indagine, tutt’ora in corso. Allo stato attuale, l’azienda è a conoscenza che alcuni codici SMM vulnerabili sono stati forniti a Lenovo da almeno uno dei vendor indipendenti di BIOS (IBV). Il gruppo di codici con vulnerabilità SMM sono stati sviluppati a partire da un codice base fornito a IBV da Intel. E’ importante sottolineare come Lenovo non abbia sviluppato il codice SMM vulnerabile e stia ancora determinando l’identità dell’autore originale del codice, di cui non si conosce ancora l’obiettivo originale. Il coinvolgimento di tutti i vendor indipendenti di BIOS (IBV) e di Intel è parte dell’indagine che Lenovo sta svolgendo per identificare o escludere qualsiasi ulteriore caso relativo alla presenza di vulnerabilità nel BIOS fornito a Lenovo da altri IBV e allo stesso tempo sta lavorando per individuare lo scopo originario del codice vulnerabile.

Lenovo si impegna a garantire la sicurezza dei propri prodotti e sta collaborando con gli IBV per sviluppare una soluzione che elimini questa vulnerabilità il più velocemente possibile. Maggiori informazioni sulla soluzione sviluppata saranno pubblicate, non appena disponibili, sul sito di Lenovo nella sezione “Product Security Advisories”, al seguente link: https://support.lenovo.com/us/en/product_security/home

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Hai comprato Switch 2? Ecco 10 cose da NON fare assolutamente
  • #2
    Chrome introduce (finalmente) una funzionalità utilissima per i PDF
  • #3
    AMD Radeon RX 9060 XT 16GB, la migliore sotto i 400 euro | Test & Recensione
  • #4
    La storia della Ford Focus ST è finita per sempre
  • #5
    La GPU più veloce del mondo è un'integrata Intel
  • #6
    Microsoft non può più insistere con Edge in Europa
Articolo 1 di 5
OLED: conviene ancora LG? La risposta potrebbe essere Samsung a 899€
Di solito, chi cerca una TV OLED intorno ai 1.000€ punta su LG. Ma con questa offerta Unieuro, questa Samsung cala a soli 899€ e non è da ignorare.
Immagine di OLED: conviene ancora LG? La risposta potrebbe essere Samsung a 899€
Leggi questo articolo
Articolo 2 di 5
Cercavi la versione dorata? Eccola qui: Dyson V15 Detect con 250€ di sconto
Dyson V15 Detect ora viene scontato di 250€ anche nella sua versione dorata, con un prezzo di 549€ invece di 799€. Offerta ufficiale direttamente da Dyson!
Immagine di Cercavi la versione dorata? Eccola qui: Dyson V15 Detect con 250€ di sconto
Leggi questo articolo
Articolo 3 di 5
Nuova TV da Amazon, stavolta con pannello Mini-LED: prenotala al prezzo minimo
Amazon presenta la sua nuova TV, che si aggiunge alla gamma lanciata recentemente. La qualità migliora grazie all’adozione di un pannello Mini-LED.
Immagine di Nuova TV da Amazon, stavolta con pannello Mini-LED: prenotala al prezzo minimo
2
Leggi questo articolo
Articolo 4 di 5
Moulinex Easy Fry Infrared, CHE PREZZO! Su Amazon risparmi il 25%
Offerta imperdibile: Moulinex Easy Fry Infrared con tecnologia a infrarossi da 7L in sconto a 119,99€ invece di 159€, per cotture veloci e sane.
Immagine di Moulinex Easy Fry Infrared, CHE PREZZO! Su Amazon risparmi il 25%
Leggi questo articolo
Articolo 5 di 5
Non partire senza questo adattatore da viaggio, oggi SCONTATO! -30%
Approfitta dello sconto del 30% su Amazon e scopri come questo adattatore rende ogni ricarica semplice e sicura ovunque tu sia.
Immagine di Non partire senza questo adattatore da viaggio, oggi SCONTATO! -30%
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.