Questa+famosa+marca+di+portatili+lancia+l%26%238217%3Ballarme%3A+c%26%238217%3B%C3%A8+una+grave+falla%2C+aggiornate+subito%2C+siete+in+pericolo
videogiochicom
/questa-famosa-marca-di-portatili-lancia-lallarme-ce-una-grave-falla-aggiornate-subito-siete-in-pericolo/amp/
Fuorigioco

Questa famosa marca di portatili lancia l’allarme: c’è una grave falla, aggiornate subito, siete in pericolo

Sono 25 i modelli di Notebook di Lenovo ritenuti vulnerabili a causa di un firmware dannoso. Sono stati i ricercatori della compagnia specializzata in antivirus ESET a lanciare l’allarme, che riguarda il processo di avvio sicuro UEFI, risultato attaccabile da hack dannosi. Scopriamo tutti i dettagli ed in che modo Lenovo sia corsa ai ripari.

Le vulnerabilità sui 25 modelli di Notebook di Lenovo sono state rilevate dalla compagnia di software e sicurezza informatica ESET – VideoGiochi.com

Partiamo dalle buone notizie: Lenovo ha già rilasciato gli aggiornamenti di sicurezza per i 25 modelli di Notebook interessati. E le release sono avvenute praticamente in contemporanea con il grido di allarme dei ricercatori di ESET, compagnia di software specializzata in antivirus (tra cui il NOD32 di cui è proprietaria).

La vulnerabilità rilevata é stata individuata all’interno di un firmware dannoso. I driver utilizzati durante lo sviluppo dovevavo essere aggiornati in tempo per il lancio sul mercato, ma qualcosa non é andato secondo i piani. E dunque é risultato possibile eseguire app UEFI (Unified Extensible Firmware Interface) non firmate, tra il firmware ed il sistema operativo dei Notebook, o anche eseguire backdoor dei dispositivi tramite il caricamento di bootloader.

Per gli addetti ai lavori, la pericolosità di questo tipo di vulnerabilità é nota, nonché temuta, perché anche il rimedio di una nuova installazione del sistema operativo, effettuata con l’obiettivo di rimuovere il firmware malevolo, può non andare a buon fine. In altre parole, il firmware può permanere e “sopravvivere” all’interno del sistema anche a seguito di un riavvio.

Il tipo di infezioni rilevate e le dichiarazioni di ESET

Lenovo ha già rilasciato gli aggiornamenti di sicurezza – VideoGiochi.com

Le vulnerabilità identificate da ESET sono state definite con il codice CVE-2002. Sono risultate tre in particolare: la 3430, presso il driver di installazione WMI; la 3431, relativa alla mancata disattivazione di un driver utilizzato nei processi di produzione; e la 3432, relativa anch’essa alla mancata disattivazione di un driver dell’Ideapad Y700-14ISK.

Come riportato dalla compagnia ESET, queste infezioni permettono a malintenzionati di “disabilitare le UEFI Secure Boot o di ripristinare i database Secure Boot predefiniti di fabbrica semplicemente da un sistema operativo”, consentendo loro di rimuovere vari tipi di restrizioni.

Nell’ambiente di supporto dei propri servizi online, Lenovo ha presentato le vulnerabilità spiegando l’impatto sui prodotti, offrendo linee guida per proteggere il proprio dispositivo in caso risulti tra quelli coinvolti (dei quali riporta la lista completa) e le versioni da scaricare per ciascuno di essi. Per visionare il contenuto del report di Lenovo (ed agire tempestivamente per riportare il proprio Notebook in sicurezza), ecco il link.

Gian Lorenzo Lagna

Recent Posts

Se avete amato It Takes Two allora questo nuovo videogioco vi farà impazzire: l’idea è altrettanto potente

It Takes Two è stata una avventura rivelazione prodotta da Hazelight Studios e il team…

5 ore ago

Silent Hill 2 ha appena dato inizio a qualcosa molto più grande di un semplice gioco: c’è un annuncio che vi farà felici

Grandi notizie dopo il lancio di Silent Hill 2 che pare aver dato inizio a…

6 ore ago

Ex dirigente Playstation spiega che tipo di giochi bisognerebbe fare: è l’opposto di quello che accade oggi

Un importante dirigente di Playstation ha esaminato la situazione critica dell'industria dei videogiochi e come…

9 ore ago

Uno dei migliori videogiochi del 2023 si trasformerà in un universo cinematografico come quello Marvel: il piano

C'è un nuovo e grosso piano per trasformare un amatissimo videogioco del 2023 in un…

11 ore ago

È già possibile scaricare Call of Duty Black Ops 6: ecco quanto spazio ti serve per giocarci

Preparati con sufficiente anticipo e comincia a scaricare Call of Duty Black Ops 6. ma…

12 ore ago

Perché loro riescono a fare i soldi sui social e tu no? Ecco il segreto nascosto nell’algoritmo

Perché alcune persone riescono a fare milioni usando i social network? Tutto merito di questa…

13 ore ago