Összefoglaló
A Lenovo ThinkPad notebookok UEFI firmwarejének magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó kiterjesztett jogosultságokat szerezhet. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A hiba az Unified Extensible Firmware Interface (UEFI) System Management Mode (SMM) kódjában található, melyet kihasználva a támadó például kikapcsolhatja a Secure Boot vagy az UEFI írás védelmét, esetleg megkerülheti a Windows 10 biztonsági funkcióit.
A sérülékenység kihasználásának megkönnyítésére szolgáló program, a „ThinkPwn” már megjelent, ez egy USB flash meghajtóra felmásolva az UEFI shellből indítható.
A sérülékenység valószínűleg még több gyártót is érint a Lenovo-n kívül.
Megoldás
IsmeretlenTámadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Hivatkozások
Gyártói referencia: support.lenovo.com
Egyéb referencia: blog.cr4.sh