Image for article titled Your Lenovo Is Vulnerable to a New Malware Attack

Photo : Lukmanazis (Shutterstock)

Les utilisateurs d’ordinateurs portables Lenovo doivent installer immédiatement des correctifs de sécurité critiques pour corriger plusieurs vulnérabilités majeures qui exposent leur appareil à de dangereuses attaques de logiciels malveillants.

Pourquoi les ordinateurs portables Lenovo sont-ils vulnérables ?

Selon un récent bulletin de sécurité de Lenovo

, il existe plusieurs bogues présents dans l’interface UEFI (Unified Extensible Firmware Interface) dans plus de 100 modèles d’ordinateurs portables du fabricant que les pirates pourraient utiliser pour écrire et installer un micrologiciel modifié avec un logiciel malveillant caché, qui à son tour ouvre l’appareil et les données qu’il contient. — à une exploitation ultérieure. Compte tenu de la nature des bogues, il serait pratiquement impossible de trouver et de supprimer le micrologiciel modifié ou le logiciel malveillant caché installé sur un appareil infecté.

Comment un pirate informatique peut-il exploiter la sécurité de mon Lenovo ?

Bien que sérieux, un pirate aurait besoin d’un accès au niveau de l’administrateur local pour exploiter avec succès les vulnérabilités UEFI, ce qui n’est possible qu’avec soit un accès physique à un appareil affecté, soit un accès à distance via un programme de bureau virtuel. Toute personne ayant des connaissances superficielles en cybersécurité reconnaîtra la menace que ces bogues pourraient représenter pour les utilisateurs Lenovo au niveau de l’entreprise et les entreprises qui permettent aux employés d’utiliser des machines de travail à distance, mais selon la liste des appareils concernés, les vulnérabilités n’apparaissent qu’au niveau du consommateur Ordinateurs portables Lenovo

où il est beaucoup moins probable qu’un acteur malveillant aléatoire obtienne l’accès nécessaire.

G/O Media peut toucher une commission

Comme le souligne Ars Technica

, il n’y a que quelques exemples connus de piratage de micrologiciels UEFI : le tristement célèbre logiciel malveillant Trickbot ; le malware « Lojax » écrit par le groupe de hackers d’État russe Sednit ; et un UEFI personnalisé que la société de cybersécurité Kaspersky a découvert en 2018, bien que les deux seules cibles soient des personnalités politiques d’Asie.

Alors dois-je m’inquiéter ?

Bien qu’il soit improbable d’exploiter ces bugs dans la nature, il y a toujours lieu de s’inquiéter pour l’utilisateur moyen. Les pirates incitent souvent les utilisateurs peu méfiants à installer des logiciels de bureau à distance sur leurs ordinateurs sans s’en rendre compte, généralement par le biais d’escroqueries par hameçonnage, de fausses publicités ou de fichiers de téléchargement modifiés. Dans certains cas, les pirates peuvent même élever leurs privilèges d’utilisateur pour installer des applications et des micrologiciels à distance, et les millions d’ordinateurs portables Lenovo non corrigés sont désormais des cibles parfaites.

Comment mettre à jour votre ordinateur portable Lenovo

Vous pouvez vérifier quel les ordinateurs portables sont concernés par le bulletin de sécurité de Lenovo.

Si votre modèle d’ordinateur portable est répertorié, suivez les liens dans le bulletin pour télécharger et installer le micrologiciel corrigé sur votre ordinateur . Les téléchargements peuvent également être trouvés via la page d’assistance officielle de Lenovo
.