{"id":264484,"date":"2022-04-19T15:25:53","date_gmt":"2022-04-19T13:25:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264484"},"modified":"2022-10-09T00:47:39","modified_gmt":"2022-10-08T22:47:39","slug":"eset-findet-3-kritische-schwachstellen-im-urefi-von-lenovo-consumer-notebooks","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/04\/19\/eset-findet-3-kritische-schwachstellen-im-urefi-von-lenovo-consumer-notebooks\/","title":{"rendered":"ESET findet 3 kritische Schwachstellen im UEFI von Lenovo Consumer-Notebooks"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Ultrabook.jpg\" width=\"80\" height=\"62\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/04\/19\/eset-findet-3-kritische-schwachstellen-im-urefi-von-lenovo-consumer-notebooks\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Nutzer von Lenovo-Notebooks sollten reagieren. Sicherheitsanbieter ESET hat gerade bekannt gegeben, dass man drei als sicherheitstechnisch hoch problematisch bewertete Schwachstellen (CVE-2021-3970, CVE-2021-3971, CVE-2021-3972) im UEFI von Lenovo Consumer-Notebooks entdeckt habe. Die Ausnutzung erm\u00f6glicht es Angreifern, UEFI-Malware wie LoJax oder ESPecter auf den betroffenen Ger\u00e4ten einzusetzen und erfolgreich auszuf\u00fchren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/a441be8cc2af4889bccc619f4ee881ef\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin \u00fcber nachfolgende <a href=\"https:\/\/twitter.com\/ESETresearch\/status\/1516365339080146944\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> von ESET auf das Thema aufmerksam geworden &#8211; die Details hat ESET in <a href=\"https:\/\/web.archive.org\/web\/20220627012329\/https:\/\/www.welivesecurity.com\/2022\/04\/19\/when-secure-isnt-secure-uefi-vulnerabilities-lenovo-consumer-laptops\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> ver\u00f6ffentlicht. Die Schwachstellen betreffen verschiedene Lenovo-Notebook-Modelle.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ESETresearch\/status\/1516365339080146944\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Lenovo UEFI vulnerabilities\" src=\"https:\/\/i.imgur.com\/wtSHN9A.png\" alt=\"Lenovo UEFI vulnerabilities\" \/><\/a><\/p>\n<h2>Die Schwachstellen CVE-2021-3971, CVE-2021-3972<\/h2>\n<p>Die ersten beiden dieser Schwachstellen &#8211; <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2021-3971\" target=\"_blank\" rel=\"noopener\">CVE-2021-3971<\/a>, <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2021-3972\" target=\"_blank\" rel=\"noopener\">CVE-2021-3972<\/a> &#8211; betreffen UEFI-Firmware-Treiber, die urspr\u00fcnglich nur w\u00e4hrend der Fertigung Lenovo Consumer-Notebooks verwendet werden sollten. Leider wurden sie versehentlich auch in die Produktions-BIOS-Images aufgenommen, ohne dass sie ordnungsgem\u00e4\u00df deaktiviert wurden.<\/p>\n<p>Die betroffenen Firmware-Treiber k\u00f6nnen von Angreifern aktiviert werden, um die SPI-Flash-Schutzfunktionen (BIOS-Steuerregister-Bits und Protected-Range-Register) oder die UEFI-Secure-Boot-Funktion von einem privilegierten Benutzermodus-Prozess aus w\u00e4hrend der Laufzeit des Betriebssystems direkt zu deaktivieren. Die Ausnutzung dieser Schwachstellen erm\u00f6glicht Angreifern SPI-Flash- oder ESP-Implantate wie LoJax oder die neueste UEFI-Malware-Entdeckung ESPecter auf den betroffenen Ger\u00e4ten einzusetzen und erfolgreich auszuf\u00fchren.<\/p>\n<h2>Die Schwachstelle CVE-2021-3970<\/h2>\n<p>Bei der Untersuchung der obigen Schwachstellen in den anf\u00e4lligen Treibern wurde eine dritte Schwachstelle entdeckt. Diese betrifft eine\u00a0 SMM-Speicherbesch\u00e4digung innerhalb der SW SMI-Handler-Funktion (CVE-2021-3970). Diese Schwachstelle erm\u00f6glicht willk\u00fcrliches Lesen\/Schreiben von\/auf SMRAM, was zur Ausf\u00fchrung von b\u00f6sartigem Code mit SMM-Privilegien und m\u00f6glicherweise zum Einsatz eines SPI-Flash-Implantats f\u00fchren kann.<\/p>\n<h2>Lenovo ist informiert<\/h2>\n<p>Alle entdeckten Schwachstellen wurden am 11. Oktober 2021 an Lenovo gemeldet. Lenovo best\u00e4tigte die Schwachstellen am 17. November 2021 und wies die genannten CVEs zu. Insgesamt umfasst die Liste der betroffenen Ger\u00e4te mehr als einhundert verschiedene Consumer-Laptop-Modelle mit Millionen von Nutzern weltweit, von erschwinglichen Modellen wie dem Ideapad-3 bis hin zu fortschrittlicheren Modellen wie dem Legion 5 Pro-16ACH6 H oder dem Yoga Slim 9-14ITL05. Die vollst\u00e4ndige Liste der betroffenen Modelle mit aktiver Entwicklungsunterst\u00fctzung ist im <a href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/LEN-73440\" target=\"_blank\" rel=\"noopener\">Lenovo Advisory<\/a> ver\u00f6ffentlicht. Lenovo-Systeme, gefertigt ab dem 25. Februar 2022, sollen nicht mehr betroffen sein.<\/p>\n<p>Zus\u00e4tzlich zu den im Advisory aufgelisteten Modellen sind auch einige andere Ger\u00e4te betroffen, die ESET an Lenovo gemeldet habt. Die Ger\u00e4te haben aber das Supportende in der Entwicklung (EODS) erreicht und die Schwachstellen werden nicht mehr behoben. Dazu geh\u00f6ren Ger\u00e4te wie das Ideapad 330-15IGM und das Ideapad 110-15IGR. Die Liste der EODS-Ger\u00e4te, die ESET-Forscher identifizieren konnten, wird in <a href=\"https:\/\/github.com\/eset\/vulnerability-disclosures\/\" target=\"_blank\" rel=\"noopener\">ESETs Repository f\u00fcr Schwachstellenmeldungen<\/a> verf\u00fcgbar sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Nutzer von Lenovo-Notebooks sollten reagieren. Sicherheitsanbieter ESET hat gerade bekannt gegeben, dass man drei als sicherheitstechnisch hoch problematisch bewertete Schwachstellen (CVE-2021-3970, CVE-2021-3971, CVE-2021-3972) im UEFI von Lenovo Consumer-Notebooks entdeckt habe. Die Ausnutzung erm\u00f6glicht es Angreifern, UEFI-Malware wie LoJax oder ESPecter &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/19\/eset-findet-3-kritische-schwachstellen-im-urefi-von-lenovo-consumer-notebooks\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3081,1105,4328],"class_list":["post-264484","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-geraete","tag-lenovo","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264484"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264484\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}