Οι χρήστες των φορητών υπολογιστών Lenovo θα πρέπει να προσέξουν ιδιαίτερα. Η εταιρεία ασφαλείας ESET μόλις ανακοίνωσε ότι ανακάλυψε τρεις ευπάθειες (CVE-2021-3971, CVE-2021-3972, CVE-2021-3970) στο UEFI των φορητών υπολογιστών Lenovo.

Τα κενά ασφαλείας έχουν χαρακτηριστεί ως εξαιρετικά κρίσιμα. Τα exploit επιτρέπουν στους εισβολείς να αναπτύξουν και να εκτελέσουν κακόβουλο λογισμικό στο UEFI, όπως το LoJax ή το ESPecter στις όλες τις επηρεαζόμενες συσκευές.




