Siga o Olhar Digital no Google Discover
A Lenovo reconheceu uma falha em seus laptops ThinkPad, que oferecem uma brecha grave para o cibercrime. O ataque pode desabilitar a proteção contra gravação de dados no firmware UEFI por meio de um driver, o que abre uma vulnerabilidade gigante para que alguém com más intenções ganhe privilégios indevidos sobre um computador.
Ofertas
Por: R$ 22,90
Por: R$ 2.240,00
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 404,90
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 593,00
Por: R$ 3.598,94
Por: R$ 469,00
Por: R$ 5.610,00
Por: R$ 88,50
Por: R$ 19,99
Por: R$ 449,00
Por: R$ 597,00
Por: R$ 209,90
Por: R$ 499,00
Por: R$ 720,00
Por: R$ 1.481,05
Por: R$ 999,00
Por: R$ 419,00
Por: R$ 2.315,00
Por: R$ 379,00
Por: R$ 1.616,02
Por: R$ 788,40
Por: R$ 179,90
Por: R$ 1.200,00
Por: R$ 3.999,00
Por: R$ 1.319,00
Por: R$ 2.759,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 1.999,00
Por: R$ 473,00
Em nota divulgada pela Lenovo, a empresa se exime de culpa, informando que a falha foi dada devido a um complemento externo à marca. Como a empresa informou que a vulnerabilidade partiu de uma fabricante de componentes, ela pode também atingir outras marcas. Isso significa que outras fabricantes, como a HP, também podem contar com uma vulnerabilidade séria em seus produtos.
A vulnerabilidade foi encontrada por Dmytro Oleksiuk, que mostrou que a falha conseguia driblar um recurso de segurança do Windows chamado de ‘Secure Boot’. O recurso funciona garantindo que o PC inicialize de forma segura, mas ele depende que os níveis mais baixos de software, como o UEFI, também estejam seguros
No ano passado, a Lenovo também teve problemas com segurança, quando alguns usuários tiveram dados roubados. A Lenovo informou que está trabalhando juntamente com os fornecedores de BIOS e com a Intel para investigar a falha.
Via Github, ComputerWorld e Lenovo.