image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Google conferma l’uso malevolo di Gemini AI Google conferma l’uso malevolo di Gemini AI...
Immagine di SMIC avverte: i data center AI rischiano di restare vuoti SMIC avverte: i data center AI rischiano di restare vuoti...

Più di 100 portatili Lenovo afflitti da vulnerabilità UEFI

Tre vulnerabilità UEFI di molti portatili Lenovo mettono a rischio la sicurezza degli utenti. Lenovo consiglia di aggiornare il firmware.

Advertisement

Avatar di Mattia Matturro

a cura di Mattia Matturro

@Tom's Hardware Italia

Pubblicato il 20/04/2022 alle 09:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Brutte notizie per tutti (o quasi) i possessori di portatili a marchio Lenovo. La società cinese ha infatti pubblicato sul proprio sito un avviso di sicurezza che riguarda tre vulnerabilità della sua Unified Extensibile Firmware Interface (UEFI), che risulta essere caricata su oltre 100 modelli di portatili.

La scoperta è stata effettuata dai ricercatori ESET che hanno provveduto ad inoltrarla a Lenovo nell’ottobre del 2021. Come detto in precedenza, i modelli di portatili afflitti da questa problematica sono più di 100 e vanno da quelli più economici, come l’Ideapad 3, a prodotti di fascia più alta come il Legion 5 Pro 16ACH6 e lo Yoga Slim 9 14ITL05, mettendo quindi a rischio milioni di utenti in tutto il mondo. Qui potete trovare l’elenco completo dei modelli coinvolti, mentre molti altri dispositivi che pur essendo anche loro interessati da queste vulnerabilità hanno raggiunto il supporto per l’End Of Development (EODS) verranno elencati nel repository di divulgazione delle vulnerabilità di ESET.

cyber-scecurity-225859.jpg

I problemi che affliggono la UEFI di Lenovo consentono ad utenti malintenzionati di poter disabilitare la protezione per il chip di memoria flash SPI in cui si trova il firmware UEFI (CVE-2021-3971) e poter disattivare la funzione Secure Boot (CVE-2021-3972), che impedisce l’avvio del sistema se viene rilevato software non autorizzato dal produttore. Queste due vulnerabilità riguardano i driver del firmware UEFI che dovrebbero essere utilizzati solamente dai produttori e che non sono stati disattivati quando inseriti nel BIOS. Il terzo problema (CVE-2021-3970) consente invece di eseguire codice arbitrario con privilegi elevati. Tutte queste vulnerabilità sono molto pericolose per la sicurezza dei dispositivi dal momento che eventuali minacce vengono eseguite all’inizio del processo di avvio, riuscendo ad aggirare quasi tutte le misure di sicurezza.

Fortunatamente, per sfruttare le vulnerabilità è necessario avere accesso alla macchina, il che significa che possono essere colpiti solamente laptop già compromessi, di cui i malintenzionati hanno il controllo. In ogni caso, Lenovo consiglia a tutti gli utenti di aggiornare la versione del firmware all’ultima disponibile al fine di proteggersi da eventuali attacchi di malintenzionati che potrebbero sfruttare le vulnerabilità scoperte dai ricercatori ESET.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
SMIC avverte: i data center AI rischiano di restare vuoti
6

Hardware

SMIC avverte: i data center AI rischiano di restare vuoti

#2
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

#3
Xbox Game Pass si arricchisce oggi di tre giochi gratis
2

Videogioco

Xbox Game Pass si arricchisce oggi di tre giochi gratis

#4
La vita potrebbe essere nata da gel aderenti alle rocce

Scienze

La vita potrebbe essere nata da gel aderenti alle rocce

#5
Pokémon Rosso Fuoco: e Verde Foglia: il grande ritorno è vicino?

Videogioco

Pokémon Rosso Fuoco: e Verde Foglia: il grande ritorno è vicino?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

SMIC avverte: i data center AI rischiano di restare vuoti
6

Hardware

SMIC avverte: i data center AI rischiano di restare vuoti

Di Antonello Buzzi
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

Di Antonello Buzzi
Claude amplia il piano gratis con app e file Office
1

Hardware

Claude amplia il piano gratis con app e file Office

Di Antonello Buzzi
Chip, gli USA legano i dazi agli investimenti di TSMC
2

Hardware

Chip, gli USA legano i dazi agli investimenti di TSMC

Di Antonello Buzzi
Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo
1

Offerte e Sconti

Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.