Notebook Lenovo com falha de segurança na inicialização

Notebook Lenovo com falha de segurança está afetando o processo de inicialização segura e pode comprometer os usuários do Windows.

Notebook Lenovo com falha de segurança na inicialização
Notebook Lenovo com falha de segurança na inicialização

Ao que tudo indica notebook Lenovo com falha de segurança está afetando o processo de inicialização segura para o Windows.

Ao que tudo indica essa falha é grave e afetada equipamentos das linhas Yoga, ThinkPad e Ideapad.

Como podemos notar até mesmo linhas premium estão afetadas, pois o software do firmware dos notebooks são os mesmos para essas três linhas.

Notebook Lenovo com falha de segurança: veja como se proteger

A falha de segurança foi descoberta e reportada por pesquisadores de segurança da empresa ESET.

Todo esse problema foi gerado por uma falha da Lenovo que incluiu drivers incorretos durante o processo de produção dos notebooks.

Desta forma invasores podem desativar a ferramenta UEFI Secure Boot e com isso conseguem carregar código malicioso na inicialização do Windows.

Para piorar ao explorar a falha um malware poderia ficar residente mesmo após uma reinstalação do Windows, dificultando muito a completa remoção e limpeza do notebook.

As brechas foram catalogadas como CVE-2022-3430, CVE-2022-3431 e CVE-2022-3432, sendo que a falha CVE-2022-3432 afeta somente um modelo de laptop, o Ideapad Y700-14ISK.

Como o modelo Ideapad Y700-14ISK já está descontinuado ele não receberá nenhuma correção de segurança e continuará com a vulnerabilidade.

O que fazer para se proteger?

Para quem possui um notebook Lenovo é recomendado que o usuário acesse o suporte da Lenovo para verificar se ele foi afetado pela falha.

Para efetuar de fato a correção é preciso atualizar a BIOS do seu notebook.

Para realizar essa atualização é necessário observar os requisitos e necessidades diretamente do site da Lenovo.

Lembrando que é preciso cuidado para realizar a atualização de firmware, pois uma atualização errada poderá inutilizar o seu equipamento.

matrix