{"id":98503,"date":"2022-04-19T10:54:10","date_gmt":"2022-04-19T12:54:10","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-nouvelles-vulnerabilites-du-micrologiciel-lenovo-uefi-affectent-des-millions-dordinateurs-portables\/"},"modified":"2022-04-19T10:54:15","modified_gmt":"2022-04-19T12:54:15","slug":"les-nouvelles-vulnerabilites-du-micrologiciel-lenovo-uefi-affectent-des-millions-dordinateurs-portables","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-nouvelles-vulnerabilites-du-micrologiciel-lenovo-uefi-affectent-des-millions-dordinateurs-portables\/","title":{"rendered":"Les nouvelles vuln\u00e9rabilit\u00e9s du micrologiciel Lenovo UEFI affectent des millions d&#8217;ordinateurs portables"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Trois vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 \u00e0 fort impact Unified Extensible Firmware Interface (UEFI) ont \u00e9t\u00e9 d\u00e9couvertes, affectant divers mod\u00e8les d&#8217;ordinateurs portables grand public Lenovo, permettant \u00e0 des acteurs malveillants de d\u00e9ployer et d&#8217;ex\u00e9cuter des implants de micrologiciel sur les appareils concern\u00e9s.<\/p>\n<p>Suivis sous les noms CVE-2021-3970, CVE-2021-3971 et CVE-2021-3972, ces deux derniers &#8220;affectent les pilotes de micrologiciels destin\u00e9s \u00e0 l&#8217;origine \u00e0 \u00eatre utilis\u00e9s uniquement pendant le processus de fabrication des ordinateurs portables grand public Lenovo&#8221;, a d\u00e9clar\u00e9 Martin Smol\u00e1r, chercheur chez ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/04\/19\/when-secure-isnt-secure-uefi-vulnerabilities-lenovo-consumer-laptops\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 aujourd&#8217;hui.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Malheureusement, ils ont \u00e9galement \u00e9t\u00e9 inclus par erreur dans les images du BIOS de production sans \u00eatre correctement d\u00e9sactiv\u00e9s&#8221;, a ajout\u00e9 Smol\u00e1r.<\/p>\n<p>L&#8217;exploitation r\u00e9ussie des failles pourrait permettre \u00e0 un attaquant de d\u00e9sactiver les protections flash SPI ou Secure Boot, donnant ainsi \u00e0 l&#8217;adversaire la possibilit\u00e9 d&#8217;installer des logiciels malveillants persistants qui peuvent survivre aux red\u00e9marrages du syst\u00e8me.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vuln\u00e9rabilit\u00e9s du micrologiciel UEFI\" border=\"0\" data-original-height=\"585\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650372850_353_Les-nouvelles-vulnerabilites-du-micrologiciel-Lenovo-UEFI-affectent-des-millions.jpg\" title=\"Vuln\u00e9rabilit\u00e9s du micrologiciel UEFI\" \/><\/div>\n<p>CVE-2021-3970, d&#8217;autre part, concerne un cas de corruption de la m\u00e9moire dans le mode de gestion du syst\u00e8me (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/System_Management_Mode\" target=\"_blank\">SMM<\/a>) de la firme, conduisant \u00e0 l&#8217;ex\u00e9cution de code malveillant avec les privil\u00e8ges les plus \u00e9lev\u00e9s.<\/p>\n<p>Les trois failles ont \u00e9t\u00e9 signal\u00e9es au fabricant de PC le 11 octobre 2021, \u00e0 la suite de quoi <a rel=\"nofollow noopener\" href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/LEN-73440\" target=\"_blank\">correctifs<\/a> ont \u00e9t\u00e9 publi\u00e9s le 12 avril 2022. Un r\u00e9sum\u00e9 des trois d\u00e9fauts d\u00e9crits par Lenovo est ci-dessous &#8211;<\/p>\n<ul>\n<li><b>CVE-2021-3970 \u2013<\/b> Une vuln\u00e9rabilit\u00e9 potentielle dans LenovoVariable SMI Handler en raison d&#8217;une validation insuffisante dans certains mod\u00e8les d&#8217;ordinateurs portables Lenovo peut permettre \u00e0 un attaquant disposant d&#8217;un acc\u00e8s local et de privil\u00e8ges \u00e9lev\u00e9s d&#8217;ex\u00e9cuter du code arbitraire.<\/li>\n<\/ul>\n<ul>\n<li><b>CVE-2021-3971 \u2013<\/b> Une vuln\u00e9rabilit\u00e9 potentielle d&#8217;un pilote utilis\u00e9 lors d&#8217;anciens processus de fabrication sur certains ordinateurs portables Lenovo grand public qui a \u00e9t\u00e9 inclus par erreur dans l&#8217;image du BIOS pourrait permettre \u00e0 un attaquant disposant de privil\u00e8ges \u00e9lev\u00e9s de modifier la r\u00e9gion de protection du micrologiciel en modifiant une variable NVRAM.<\/li>\n<\/ul>\n<ul>\n<li><b>CVE-2021-3972 \u2013<\/b> Une vuln\u00e9rabilit\u00e9 potentielle d&#8217;un pilote utilis\u00e9 pendant le processus de fabrication sur certains ordinateurs portables Lenovo grand public qui n&#8217;a pas \u00e9t\u00e9 d\u00e9sactiv\u00e9 par erreur peut permettre \u00e0 un attaquant disposant de privil\u00e8ges \u00e9lev\u00e9s de modifier le param\u00e8tre de d\u00e9marrage s\u00e9curis\u00e9 en modifiant une variable NVRAM.<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les faiblesses, qui impactent Lenovo Flex ;  IdeaPads\u00a0;  L\u00e9gion;  s\u00e9ries V14, V15 et V17\u00a0;  et les ordinateurs portables Yoga, s&#8217;ajoutent \u00e0 la divulgation de pas moins de 50 vuln\u00e9rabilit\u00e9s de micrologiciels dans InsydeH2O d&#8217;Insyde Software, HP <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/another-brick-in-the-wall-uncovering-smm-vulnerabilities-in-hp-firmware\/\" target=\"_blank\">UEFI<\/a>et Dell depuis le d\u00e9but de l&#8217;ann\u00e9e.<\/p>\n<p>&#8220;Les menaces UEFI peuvent \u00eatre extr\u00eamement furtives et dangereuses&#8221;, a d\u00e9clar\u00e9 Smol\u00e1r.  &#8220;Ils sont ex\u00e9cut\u00e9s au d\u00e9but du processus de d\u00e9marrage, avant de transf\u00e9rer le contr\u00f4le au syst\u00e8me d&#8217;exploitation, ce qui signifie qu&#8217;ils peuvent contourner presque toutes les mesures de s\u00e9curit\u00e9 et les att\u00e9nuations plus \u00e9lev\u00e9es dans la pile qui pourraient emp\u00eacher l&#8217;ex\u00e9cution de leurs charges utiles du syst\u00e8me d&#8217;exploitation.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/new-lenovo-uefi-firmware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Trois vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 \u00e0 fort impact Unified Extensible Firmware Interface (UEFI) ont \u00e9t\u00e9 d\u00e9couvertes, affectant divers mod\u00e8les d&#8217;ordinateurs portables grand public Lenovo, permettant \u00e0 des acteurs malveillants de d\u00e9ployer et d&#8217;ex\u00e9cuter des implants de micrologiciel sur les appareils concern\u00e9s. Suivis sous les noms CVE-2021-3970, CVE-2021-3971 et CVE-2021-3972, ces deux derniers &#8220;affectent les pilotes de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":98504,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[14886,4168,4158,4165,4161,133,20525,4157,4159,4171,4170,52269,65,4167,21601,1610,4160,120,4163,4162,19056,4172,4169,21602,4166,4164,12365],"class_list":["post-98503","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectent","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-dordinateurs","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lenovo","tag-les","tag-logiciel-malveillant-de-ransomware","tag-micrologiciel","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-portables","tag-securite-informatique","tag-securite-internet","tag-uefi","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/98503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=98503"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/98503\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/98504"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=98503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=98503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=98503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}