
Lenovo ha corretto tre vulnerabilità (CVE-2021-3970, CVE-2021-3971 e CVE-2021-3972) nel firmware UEFI che potrebbero consentire la distribuzione e l’esecuzione di malware nel BIOS sui laptop Lenovo.
Negli attacchi informatici UEFI, il malware viene scaricato su un dispositivo compromesso all’inizio del processo di avvio. Pertanto, il malware può falsificare i dati di configurazione, stabilire la persistenza e aggirare le misure di sicurezza che vengono caricate dal sistema operativo.
Secondo ESET, le vulnerabilità interessano
“più di cento diversi modelli di laptop consumer con milioni di utenti in tutto il mondo”
e sono causate da driver destinati all’uso solo durante la fase di sviluppo dei prodotti Lenovo. I prodotti interessati includono tablet IdeaPad, dispositivi di gioco Legion e laptop Flex e Yoga.
La prima vulnerabilità (CVE-2021-3970) interessa la funzione del gestore SMI SW ed è causata da una convalida errata dell’input. Consente agli aggressori di leggere/scrivere su SMRAM, il che a sua volta può portare all’esecuzione di codice dannoso con privilegi SMM e all’implementazione di impianti flash SPI.
Altre due vulnerabilità (CVE-2021-3971 e CVE-2021-3972) sono invece correlate ai driver SecureBackDoor e SecureBackDoorPeim.
Gli aggressori con privilegi sufficientemente elevati possono utilizzare la CVE-2021-3971 per modificare le impostazioni del firmware UEFI, mentre la CVE-2021-3972 richiede la manomissione delle variabili NVRAM per distribuire impianti dannosi.
ESET ha segnalato tre vulnerabilità a Lenovo l’11 ottobre 2021 e la società ha risolto i problemi. Si consiglia agli utenti di applicare le correzioni immediatamente.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsPer oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…
InnovazioneAlle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…
Cyber ItaliaIl 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…
Cyber NewsIvanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…
CulturaAlla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…