Обновление BIOS устраняет уязвимости в сотнях моделей компьютеров Lenovo

Обновление BIOS устраняет уязвимости в сотнях моделей компьютеров Lenovo

Китайский техногигант Lenovo предупредил пользователей об опасных уязвимостях BIOS, затрагивающих сотни самых разных моделей: десктопы, моноблоки, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation и ThinkSystem. Патчи уже готовы.

Эксплуатация выявленных брешей может привести к раскрытию информации, повышению прав, отказу в обслуживании (DoS), а в некоторых случаях даже к выполнению вредоносного кода.

Согласно официальному уведомлению производителя, уязвимости получили следующие идентификаторы:

  • CVE-2021-28216 — брешь в TianoCore EDK II BIOS, позволяющая условному атакующему повысить права в системе и выполнить код;
  • CVE-2022-40134 — проблема утечки информации в обработчике SMI Set Bios Password SMI, позволяющая злоумышленнику прочитать память SMM;
  • CVE-2022-40135 — баг, также приводящий к утечке информации в обработчике SMI. Тоже приводит к прочтению SMM-памяти;
  • CVE-2022-40137 — переполнение буфера в обработчике WMI SMI, позволяющая выполнить произвольный код.

SMM является частью UEFI-прошивки, предоставляющей контроль аппаратного обеспечения и питания на низком уровне. Lenovo выпустила обновление BIOS, в котором все вышеперечисленные проблемы устранены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

IT IS conf: в 2023 году 85% закупок СЗИ пришлись на российских вендоров

20 июня 2024 года прошла конференция IT IS conf, темой которой были тренды в ИТ- и ИБ-сфере. В числе прочего Илья Шабанов, генеральный директор Anti-Malware.ru, представил свежую статистику по российскому рынку СЗИ.

В частности, Илья Шабанов отметил рост доли российских производителей: по итогам 2023 года она составила 85%, хотя ещё в 2021-м такой показатель казался фантастикой.

 

На конференции также упоминалась важность применения современных технологий. Например, Михаил Пономарьков, министр цифрового развития и связи Свердловской области, подчеркнул необходимость обсуждений вопросов, связанных с развитием искусственного интеллекта (ИИ).

«Сегодня ИИ в контексте информационной безопасности стал не просто модным трендом, а жизненной необходимостью», — отметил Пономарьков.

В первой части IT IS conf эксперты обсуждали и защищённость изолированных АСУ ТП, и скрытые киберугрозы в иностранных продуктах, а также сертификацию СЗИ, применение квантовой криптографии и использование ИИ для мониторинга инцидентов в информационной безопасности.

Тематические треки конференции порадовали реальными примерами расследований киберинцидентов от руководителей и специалистов ведущих российских вендоров.

В Мастерской Центра кибербезопасности УЦСБ эксперты провели практические сессии, на которых, например, имитировался взлом IP-камеры в режиме реального времени.

С записью деловой части IT IS conf можно ознакомиться на сайте конференции.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru