Περισσότερα από 25 μοντέλα φορητών υπολογιστών της Lenovo είναι ευάλωτα σε κακόβουλες επιθέσεις που απενεργοποιούν τη διαδικασία ασφαλούς εκκίνησης UEFI και στη συνέχεια τρέχουν ανυπόγραφες εφαρμογές UEFI ή φορτώνουν bootloaders για μόνιμα backdoors σε συσκευές.

Την ίδια στιγμή που ερευνητές από την εταιρεία ασφαλείας ESET αποκάλυψαν τα τρωτά σημεία, ο κατασκευαστής φορητών υπολογιστών κυκλοφόρησε ενημερώσεις ασφαλείας για 25 μοντέλα, όπως τα ThinkPads, Yoga Slims και IdeaPads. Τα κενά ασφαλείας που υπονομεύουν την ασφαλή εκκίνηση του UEFI είναι σοβαρά επειδή επιτρέπουν στους εισβολείς να εγκαταστήσουν κακόβουλο firmware που επιβιώνει από formats λειτουργικών συστημάτων.




