Lại tìm thấy lỗi an ninh nghiêm trọng tìm thấy trong những PC Lenovo

Nhà nghiên cứu an ninh Dymtro \"Cr4sh\" Oleksiuk  tuyên bố đã phát hiện ra một lỗi trong máy tính Lenovo

có thể cho phép những kẻ tấn công vô hiệu hóa chế độ bảo vệ ghi vào Firmware của thiết bị và thực thi mã độc trong chế độ “System Management Mode” , chế độ hoạt động có quyền cao nhất của bộ vi xử lí . Theo báo cáo của Engadget , lỗ hổng driver là mã chung được Intel cung cấp do đó có thể cũng ảnh hưởng tới những nhà sản xuất khác .

Lenovo khẳng định trên trang web của mình họ đã thử nói chuyện với Oleksiuk trước khi anh này công bố lỗi nhưng không thấy phản hồi .

Theo Oleksiuk , Lenovo chỉ yêu cầu không được công bố rộng rãi lỗ hổng an ninh này , nhưng anh này cho rằng mã lỗi có thể được tạo ra một cách cố ý để dùng như là “cửa sau” và không chắc do Lenovo tạo ra mà có thể do một trong những công ty  được Lenovo thuê lại để phát triển Firmware BIOS . Những công ty  này , hoặc những nhà phát triển BIOS độc lập (IBV) , tạo riêng cho mình Firmware đáp ứng những đặc tính kỹ thuật mà Intel yêu cầu , sau đó cấp bản quyền cho những nhà sản xuất PC và cho phép họ thay đổi tùy biến . Theo Lenovo , lỗ hổng mà Oleksiuk tìm ra không có trong mã UEFI của họ nhưng có trong mã ít nhất của một trong những IBV của họ .

Lenovo cho biết họ đang đưa ra giải pháp khắc phục nhanh nhất có thể , LEN-8324 .