Falha de segurança da Lenovo permite infectar firmware de computadores
Considerada de alta gravidade, a falha estaria relacionada a um firmware de drivers copiada e colada a partir de dados fornecidos pela Intel.

De acordo uma descoberta do pesquisador Dymtro Oleksiuk (conhecido como Cr4sh), uma vulnerabilidade de segurança encontrada em computadores da Lenovo pode permitir que criminosos alterem firmwares das máquinas sem que o usuário perceba.
Considerada de alta gravidade, a brecha estaria relacionada a um firmware de drivers copiada e colada a partir de dados fornecidos pela Intel. Em nota, a empresa explicou que tentou contato com pesquisador antes da publicação e concordou com a sugestão de que os códigos teriam vindo da Intel. Na verdade, a vulnerabilidade foi corrigida em 2014 pela Intel, mas não houve um alerta público sobre ela. Assim, é possível que a fabricante chinesa não tenha corrigido o problema por desconhecimento, e várias máquinas podem estar com o código vulnerável.
[awprm urls=https://imasters.com.br/noticia/lenovo-garante-atualizacao-do-moto-g4-plus-ate-o-android-o/,https://imasters.com.br/noticia/lenovo-anuncia-zuk-z2-celular-com-configuracao-de-ponta-e-preco-competitivo/]
A falha pode ser explorada rodando um código para desabilitar a proteção contra gravação da memória flash. Ao trocar o firmware do PC, o atacante pode desativar o Secure Boot do Windows 10, que protege a máquina de malwares que agem no boot. Mais detalhes estão disponíveis no blog de Cr4sh.
Ainda em sua nota, a Lenovo disse que está se esforçando para liberar uma correção para a brecha o mais rápido possível.







