В прошивках популярных моделей ноутбуков Lenovo есть три уязвимости, сообщает "Газета.ру" со ссылкой на издание TechRadar.

Как рассказал специалист ИБ-компании ESET Мартин Смолар, описанные уязвимости имеют идентификаторы CVE-2021-3970, CVE-2021-3971 и CVE-3972.

Первые две позволяют отключить защиту флеш-памяти SPI и функцию безопасной загрузки UEFI соответственно. С помощью третьей хакеры могут удаленно запустить вредоносный код и взломать систему.

Причем запуск опасного ПО становится возможен еще до передачи управления операционной системе.