Tem portátil Lenovo? Há uma falha que permite injeção de malware

11 Comentários

Os investigadores da ESET, descobriram e analisaram três vulnerabilidades que estão a afetar vários modelos de portáteis Lenovo.

A exploração destas vulnerabilidades permite a cibercriminosos implementar e executar malware ao nível do firmware UEFI na forma de implantes flash SPI como LoJax ou implantes ESP como ESPecter, descoberto recentemente pela ESET.

Tem portátil Lenovo? Há um falha que permite injeção de malware


A ESET reportou todas as descobertas à Lenovo em outubro de 2021. No total, a lista de dispositivos afetados contém mais de 100 modelos de portáteis diferentes, com milhões de utilizadores em todo o mundo.

De acordo com a investigação da ESET, as ameaças ao nível do UEFI podem ser extremamente furtivas e perigosas. Estas ameaças são executadas nos primeiros estágios do processo de boot, antes de transferirem controlo para o sistema operativo. Na prática, isto significa que elas podem contornar quase todas as medidas de segurança e mitigação superiores que contribuem para prevenir ataques.

Tem portátil Lenovo? Há um falha que permite injeção de malware

A ESET detetou três vulnerabilidades diferentes, designadas CVE-2021-3970, CVE-2021-3971, CVE-2021-3972. As duas primeiras tratam-se essencialmente de backdoors “seguras” integradas no firmware UEFI que podem ser ativadas para desligar as proteções flash SPI ou a funcionalidade UEFI Secure Boot a partir de um processo privilegiado de modo de utilizador durante o tempo de funcionamento do sistema operativo. Já a terceira vulnerabilidade permite a leitura/escrita arbitrária de/para SMRAM, que pode levar à execução de código malicioso com privilégios SMM e potencialmente levar à implementação de um implante flash SPI.

Os investigadores da ESET recomendam fortemente que todos os utilizadores de portáteis Lenovo verifiquem a lista de dispositivos afetados e atualizem o seu firmware de acordo com as instruções do fabricante.

Comentários

11

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Ivone Ribeiro
    Ivone Ribeiro

    O meu fiz o Repor à uns 16 dias. E hoje senti problemas de novo e fizemos a restauração de ficheiros andei para trás até 1 de Abril.
    Quando desliguei estava sem qualquer problema.
    Irei continuar atenta.

    Obrigado pela atenção

    1. Avatar de magali
      magali

      Upvote to you Ivone.

    2. Avatar de Álvaro Campos
      Álvaro Campos

      A atualização não é do Windows mas sim da UEFI!
      Como está início no texto:
      “A exploração destas vulnerabilidades permite a cibercriminosos implementar e executar malware ao nível do firmware UEFI na forma de implantes flash SPI como LoJax ou implantes ESP como ESPecter”

      1. Avatar de PeterJust
        PeterJust

        Atenção que agora o Windows também faz as atualizações de firmware, em quase todos os portáteis que ainda não fizeram, aparece lá nas atualizações opcionais

  2. Avatar de Roy Almaister
    Roy Almaister

    E como eu descubro essas falhas? Também tenho um portátil Lenovo…

    1. Avatar de Álvaro Campos
      Álvaro Campos

      Vai ao site da Lenovo e atualiza o firmware da máquina.
      Independentemente de ser um modelo identificado com o problema ou não, é sempre bom manter o hardware atualizado, a não ser que haja um boa razão para o não fazer (utilização de hardware ligado muito antigo, por exemplo)

      1. Avatar de Roy Almaister
        Roy Almaister

        Agradecido.

      1. Avatar de Roy Almaister
        Roy Almaister

        Obrigado!

  3. Avatar de carlosmaria
    carlosmaria

    marcas controladas pelo aparelho chinês nunca são um bom “principio” de segurança…

  4. Avatar de Bruno
    Bruno

    Esqueceram de informar onde se encontra a lista de dispositivos afetados?