Tem portátil Lenovo? Há uma falha que permite injeção de malware
Os investigadores da ESET, descobriram e analisaram três vulnerabilidades que estão a afetar vários modelos de portáteis Lenovo.
A exploração destas vulnerabilidades permite a cibercriminosos implementar e executar malware ao nível do firmware UEFI na forma de implantes flash SPI como LoJax ou implantes ESP como ESPecter, descoberto recentemente pela ESET.
A ESET reportou todas as descobertas à Lenovo em outubro de 2021. No total, a lista de dispositivos afetados contém mais de 100 modelos de portáteis diferentes, com milhões de utilizadores em todo o mundo.
De acordo com a investigação da ESET, as ameaças ao nível do UEFI podem ser extremamente furtivas e perigosas. Estas ameaças são executadas nos primeiros estágios do processo de boot, antes de transferirem controlo para o sistema operativo. Na prática, isto significa que elas podem contornar quase todas as medidas de segurança e mitigação superiores que contribuem para prevenir ataques.
A ESET detetou três vulnerabilidades diferentes, designadas CVE-2021-3970, CVE-2021-3971, CVE-2021-3972. As duas primeiras tratam-se essencialmente de backdoors “seguras” integradas no firmware UEFI que podem ser ativadas para desligar as proteções flash SPI ou a funcionalidade UEFI Secure Boot a partir de um processo privilegiado de modo de utilizador durante o tempo de funcionamento do sistema operativo. Já a terceira vulnerabilidade permite a leitura/escrita arbitrária de/para SMRAM, que pode levar à execução de código malicioso com privilégios SMM e potencialmente levar à implementação de um implante flash SPI.
Os investigadores da ESET recomendam fortemente que todos os utilizadores de portáteis Lenovo verifiquem a lista de dispositivos afetados e atualizem o seu firmware de acordo com as instruções do fabricante.
Este artigo tem mais de um ano
O meu fiz o Repor à uns 16 dias. E hoje senti problemas de novo e fizemos a restauração de ficheiros andei para trás até 1 de Abril.
Quando desliguei estava sem qualquer problema.
Irei continuar atenta.
Obrigado pela atenção
Upvote to you Ivone.
A atualização não é do Windows mas sim da UEFI!
Como está início no texto:
“A exploração destas vulnerabilidades permite a cibercriminosos implementar e executar malware ao nível do firmware UEFI na forma de implantes flash SPI como LoJax ou implantes ESP como ESPecter”
Atenção que agora o Windows também faz as atualizações de firmware, em quase todos os portáteis que ainda não fizeram, aparece lá nas atualizações opcionais
E como eu descubro essas falhas? Também tenho um portátil Lenovo…
Vai ao site da Lenovo e atualiza o firmware da máquina.
Independentemente de ser um modelo identificado com o problema ou não, é sempre bom manter o hardware atualizado, a não ser que haja um boa razão para o não fazer (utilização de hardware ligado muito antigo, por exemplo)
Agradecido.
https://support.lenovo.com/us/en/product_security/LEN-73440
Obrigado!
marcas controladas pelo aparelho chinês nunca são um bom “principio” de segurança…
Esqueceram de informar onde se encontra a lista de dispositivos afetados?