Lenovo a laissé traîner des backdoors dans des millions de PC portables.

appliquez le correctif ou sinon, n'hésitez pas à faire appel à nos services pour que nous puissions nous en occuper.
Pensez à vous protéger contre les attaques en optant pour un antivirus de qualité.
Nous sommes revendeur agréé Eset et nous pouvons vous conseiller pour tous ce qui concerne la cyber sécurité.
Plus d’une centaine de modèles grand public contenaient des portes dérobées permettant d’implémenter des malwares particulièrement persistants directement dans le firmware .
C’est un oubli qui fait plutôt mauvais genre. Les chercheurs en sécurité d’Eset viennent de révéler la présence de backdoors dans plus d’une centaine de modèles de PC portables grand public de Lenovo. Parmi les gammes affectées figurent IdeaPad, Legion, Slim et Yoga. Au total, le nombre d’appareils affectés doit se chiffrer en millions. Visiblement, il ne s’agissait pas d’un coup fourré. Implémentées sous forme de drivers UEFI, les portes dérobées portaient les noms de « SecureBackDoor », « SecureBackDoorPeim », « ChgBootDxeHook » ou « ChgBootSmm », ce qui est assez explicite, et donc pas très furtif !
Vulnérabilité découverte par les experts ESET qui propose au-delà du simple antivirus une gamme complète de solutions et services.
D’après la note de sécurité de Lenovo, ces backdoors étaient utilisées durant le processus de fabrication des PC portables pour des raisons pratiques. Malheureusement, Lenovo a oublié de les supprimer. Les chercheurs d’Eset ont montré qu’elles permettaient deux types d’actions. Avec « SecureBackDoor » et « SecureBackDoorPeim », il était possible de désactiver les protections en écriture de la mémoire SPI Flash sur lequel est stocké l’UEFI et, par conséquent, d’en modifier le code (CVE-2021-3971). Avec « ChgBootDxeHook » et « ChgBootSmm », un pirate pouvait court-circuiter l’UEFI Secure Boot, un mécanisme qui permet de garantir l’authenticité et l’intégrité du firmware de démarrage (CVE-2021-3972).
En analysant ces drivers, les chercheurs ont découvert une troisième faille (CVE-2021-3970) qui permettait d’accéder à la mémoire SMRAM et de modifier le code exécuté dans le cadre du « System Management Mode ». Il s’agit là d’un mode très sécurisé pour, par exemple, gérer des fonctions d’alimentation avancée, exécuter des fonctions OEM propriétaires ou réaliser des mises à jour de firmware. La faille en question permettait, le cas échéant, d’installer un malware directement dans le SPI Flash.
Pour être exploitées, toutes ces vulnérabilités nécessitent d’avoir le privilège administrateur, ce qui n’est pas rien. Mais l’effort en vaut la chandelle, car « infecter l’UEFI, c’est un peu le Saint Graal dans le piratage d’ordinateurs », nous précise Benoît Grunemwald, expert cybersécurité chez Eset. Un malware niché dans l’UEFI est particulièrement persistant. Il reste même si l’on réinstalle le système d’exploitation ou si l’on change de disque dur.
Ce type de logiciel malveillant est surtout utilisé pour des attaques ciblées. En 2018, les chercheurs d’Eset étaient d’ailleurs les premiers à détecter un exemplaire de malware UEFI. Baptisé LoJax, il était l’œuvre du groupe de hackers russes APT28.
Des patchs disponibles depuis novembre dernier
Concernant les failles trouvées dans les portables Lenovo, personne ne sait si elles ont réellement été utilisées par des pirates. Mais comme elles n’étaient pas très difficiles à trouver, il est probable que d’autres hackers connaissaient leur existence. Alerté en octobre 2021 par Eset, Lenovo a confirmé le problème le mois suivant. Un patch est désormais disponible pour tous les modèles qui sont encore supportés. Pour se protéger de la faille CVE-2021-3972, il est également possible de chiffrer le disque à l’aide du TPM, ce qui permettrait « de rendre les données inaccessibles si la configuration de l’UEFI Secure Boot changeait », comme le précise la note de blog d’Eset.
.
Source : 01net.com

MacOS en proie à une faille critique : des millions d’appareils à risque
MacOS en proie à une faille critique : des millions d'appareils à risqueLes pirates s'intéressent de plus en plus à l'environnement Mac et Apple alerte ainsi sur la découverte d'une vulnérabilité au sein de MacOS. Une faille critique vient d'être repérée sur MacOS, le...

Windows 11 et les MAJs KB5021255 et KB5021234, différents problèmes apparaissent
Windows 11 et les MAJs KB5021255 et KB5021234, différents problèmes apparaissentLe dernier Patch Tuesday de l’année n’est pas optimal. Il a donné naissance à plusieurs mises à jour cumulatives à l’origine de différents bugs. Ils touchent Windows 10 et 11. Dans le cas...

Windows 10 ; KB5018410 est à l’origine de multiples problèmes
Windows 10 ; KB5018410 est à l’origine de multiples problèmesMicrosoft confirme différents problèmes avec sa mise à jour cumulative Windows 10 KB5018410. Elle s’adresse à l’ensemble des PCs sous Windows 10 20H2, 21H1 ou 21H2. Publiée dans le cadre d’un Patch Tuesday...

Windows 10, voici la liste des dernières mises à jour à installer
Windows 10, voici la liste des dernières mises à jour à installerLes PCs sous Windows 10 sont la cible depuis quelques jours de nombreuses mises à jour. Elles débarquent à l’occasion de la dernière grande maintenance mensuelle 2022 de Microsoft. Ce rendez-vous est...

Windows 11 : des soucis avec le bureau à distance ? C’est « normal »
Windows 11 : des soucis avec le bureau à distance ? C'est "normal"Le déploiement de Windows 11 22H2 ne s’est pas totalement déroulé sans encombres. Nouvel exemple aujourd’hui avec le bureau à distance qui peine à fonctionner convenablement. Alors que Windows 10 22H2...

La maintenance de Windows 10 21H1 va s’arrêter, que faut-il savoir ?
La maintenance de Windows 10 21H1 va s’arrêter, que faut-il savoir ?Windows 10 fait toujours partie du catalogue Microsoft. Ce système d’exploitation est pris en charge jusqu’en octobre 2025. En attendant cette date fatidique, le géant abandonne progressivement les...

Windows 11 : Microsoft retente l’intégration de pub
Windows 11 : Microsoft retente l'intégration de pubMicrosoft a de la suite dans les idées avec une nouvelle itération de sa publicité dans Windows 11 et le menu Démarrer. Encore une fois, Microsoft expérimente de la publicité déguisée pour ses propres produits et...

Windows 11 22H2, un bug affecte certains PC Gaming, solution
Windows 11 22H2, un bug affecte certains PC Gaming, solutionMicrosoft confirme un nouveau problème avec Windows 11 22H2. Bien qu’un correctif soit déjà disponible le géant a mis en place des restrictions. Ces dernières permettent de bloquer la mise à niveau sur les...

Chrome et la fin de la prise en charge de Windows 7, que faut-il savoir ?
Chrome et la fin de la prise en charge de Windows 7, que faut-il savoir ?Windows 7 a été abandonné en janvier 2020 par Microsoft. Depuis sa maintenance gratuite n’est plus assurée si bien qu’il est devenu un système d’exploitation obsolète dont l’installation n’est...

Google laisse des applications malveillantes en ligne sur le Play Store
Google laisse des applications malveillantes en ligne sur le Play StoreLe monde mobile, tout comme celui des PC, n'est pas épargné par les virus, malwares et autres logiciels malveillants. Et la situation empire quand les éditeurs de logiciels ne font pas le ménage...

Une faille de Google Agenda permet de pirater votre ordinateur
Une faille de Google Agenda permet de pirater votre ordinateurGoogle Agenda est victime d’une faille de sécurité. En exploitant cette brèche, un pirate peut se servir de l’infrastructure cloud de Google pour prendre le contrôle d’un ordinateur à distance. L’attaque...


