Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kerentanan Firmware Lenovo UEFI Baru Mempengaruhi Jutaan Laptop

image-gnews
Laptop Lenovo IdeaPad Flex 5i yang baru diluncurkan bersama IdeaPad Flex 5, Rabu 19 Agustus 2020. (ANTARA/HO)
Laptop Lenovo IdeaPad Flex 5i yang baru diluncurkan bersama IdeaPad Flex 5, Rabu 19 Agustus 2020. (ANTARA/HO)
Iklan

TEMPO.CO, Jakarta - Kabar kurang menyenangkan bagi pengguna laptop Lenovo. Baru-baru ini ditemukan tiga kerentanan keamanan Unified Extensible Firmware Interface (UEFI) berdampak tinggi telah ditemukan mempengaruhi berbagai model laptop konsumen Lenovo.

Akibatnya, memungkinkan pelaku kejahatan untuk menyebarkan dan menjalankan implan firmware pada perangkat yang terpengaruh.

Menurut peneliti ESET Martin Smolár dalam laporannya, pada pelacakan ditemukan CVE-2021-3970, CVE-2021-3971, dan CVE-2021-3972. "Dua yang terakhir mempengaruhi driver firmware yang awalnya dimaksudkan untuk digunakan hanya selama proses pembuatan notebook konsumen Lenovo," kata Martin Smolár dalam sebuah laporan yang dikutip The Hacker News, 19 April  2022.

"Sayangnya, mereka secara keliru disertakan juga dalam gambar BIOS produksi tanpa dinonaktifkan dengan benar," tambah Smolár.

Eksploitasi kelemahan yang berhasil dapat memungkinkan penyerang untuk menonaktifkan perlindungan flash SPI atau Boot Aman, yang secara efektif memberi musuh kemampuan untuk menginstal malware persisten yang dapat bertahan dari reboot sistem.

CVE-2021-3970, di sisi lain, berkaitan dengan kasus korupsi memori dalam Mode Manajemen Sistem (SMM) perusahaan, yang mengarah ke eksekusi kode berbahaya dengan hak istimewa tertinggi.

Ketiga kelemahan tersebut dilaporkan ke pembuat PC pada 11 Oktober 2021, setelah itu tambalan dikeluarkan pada 12 April 2022.

Iklan
Scroll Untuk Melanjutkan

Berikut ringkasan dari tiga kekurangan seperti yang dijelaskan oleh Lenovo:

  • CVE-2021-3970 – Potensi kerentanan di LenovoVariable SMI Handler karena validasi yang tidak memadai di beberapa model Notebook Lenovo memungkinkan penyerang dengan akses lokal dan hak istimewa yang lebih tinggi untuk mengeksekusi kode arbitrer.
  • CVE-2021-3971 – Potensi kerentanan oleh driver yang digunakan selama proses manufaktur lama pada beberapa perangkat Notebook Lenovo konsumen yang secara keliru disertakan dalam gambar BIOS dapat memungkinkan penyerang dengan hak yang lebih tinggi untuk memodifikasi wilayah perlindungan firmware dengan memodifikasi variabel NVRAM.
  • CVE-2021-3972 – Potensi kerentanan oleh driver yang digunakan selama proses manufaktur pada beberapa perangkat Notebook Lenovo konsumen yang secara keliru tidak dinonaktifkan dapat memungkinkan penyerang dengan hak istimewa yang lebih tinggi untuk memodifikasi pengaturan boot aman dengan memodifikasi variabel NVRAM.

Kelemahan, yang berdampak pada Lenovo Flex, IdeaPads, Legion; Seri V14, V15, dan V17; dan laptop Yoga, itu menambah pengungkapan sebanyak 50 kerentanan firmware UEFI di InsydeH2O, HP, dan Dell Insyde Software sejak awal tahun ini.

Termasuk dalam daftar adalah enam kelemahan parah pada firmware HP yang mempengaruhi laptop dan desktop yang, jika berhasil dieksploitasi, dapat memungkinkan penyerang untuk meningkatkan hak istimewa SMM secara lokal dan memicu kondisi penolakan layanan (DoS).

"Ancaman UEFI bisa sangat tersembunyi dan berbahaya," kata Smolar. "Mereka dieksekusi di awal proses boot, sebelum mentransfer kontrol ke sistem operasi, yang berarti bahwa mereka dapat melewati hampir semua langkah keamanan dan mitigasi yang lebih tinggi di tumpukan yang dapat mencegah muatan OS mereka dieksekusi."

Baca:
Lenovo Merek Terbesar di Pasar PC Global Awal 2022

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


10 Rekomendasi Tablet untuk Menggambar dengan Fitur Menarik

3 jam lalu

Jika Anda sedang mencari tablet untuk menggambar dengan fitur yang mumpuni, simak rekomendasi tablet untuk menggambar berikut ini. Foto: Canva
10 Rekomendasi Tablet untuk Menggambar dengan Fitur Menarik

Jika Anda sedang mencari tablet untuk menggambar dengan fitur yang mumpuni, simak rekomendasi tablet untuk menggambar berikut ini.


Ketergantungan Impor 99 Persen, Peneliti BRIN Riset Jamur Penghasil Enzim

12 jam lalu

Peneliti Ahli Utama Pusat Riset Mikrobiologi Terapan Badan Riset dan Inovasi Nasional (BRIN) Dede Heri Yuli Yanto. Dok. Humas BRIN
Ketergantungan Impor 99 Persen, Peneliti BRIN Riset Jamur Penghasil Enzim

Di Indonesia diperkirakan terdapat 200 ribu spesies jamur, yang di antaranya mampu memproduksi enzim.


Lima Besar Penyakit Akibat Polusi Udara di Indonesia, Apa Saja?

16 jam lalu

Foto aerial kondisi polusi udara di kawasan Pelabuhan Muara Angke, Jakarta Utara, Rabu, 13 Desember 2023. Berdasarkan data situs pemantau kualitas udara IQAir pada Rabu, konsentrasi polutan particulate matter 2.5 (PM2,5) di Jakarta sebesar 41 mikrogram per meter kubik dan berada di kategori tidak sehat bagi kelompok sensitif karena polusi. ANTARA/Iggoy el Fitra
Lima Besar Penyakit Akibat Polusi Udara di Indonesia, Apa Saja?

Polusi udara yang erat kaitannya dengan tingginya beban penyakit adalah polusi udara dalam ruang (rumah tangga).


Riset BRIN: Penduduk Indonesia Akan Kehilangan 2,5 Tahun Usia Harapan Hidup Akibat Polusi Udara

17 jam lalu

Kelompok lansia melakukan gerakan senam ringan pada peluncuran Gerakan Senam Sehat (GSS) Lansia di Jakarta, Senin (29/5). (ANTARA/Ahmad Faishal)
Riset BRIN: Penduduk Indonesia Akan Kehilangan 2,5 Tahun Usia Harapan Hidup Akibat Polusi Udara

Efek polusi udara rumah tangga baru terlihat dalam jangka waktu relatif lama.


Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

6 hari lalu

Hormati hak cipta! TEMPO/Fahmi Ali
Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

Hari Kekayaan Intelektual Sedunia diperingati setiap 26 April. Begini latar belakang penetapannya.


Cara Melihat Password WiFi yang Sudah Terhubung di HP dan Laptop

9 hari lalu

Ilustrasi wifi di ponsel. Shutterstock
Cara Melihat Password WiFi yang Sudah Terhubung di HP dan Laptop

Berikut adalah beberapa cara untuk melihat password WiFi yang sudah terhubung di HP dan laptop.


Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

9 hari lalu

Teripang. klikdokter
Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

Saat ini suplemen zinc yang tersedia di pasaran masih perlu pengembangan lanjutan.


BRIN Tawarkan Model Agrosilvofishery untuk Restorasi Ekosistem Gambut Berbasis Masyarakat

10 hari lalu

Suasana hutan dan lahan gambut yang telah habis terbakar di Desa Limbung, Kecamatan Sungai Raya, Kabupaten Kubu Raya, Kalimantan Barat, Senin, 11 September 2023. Berdasarkan data BMKG pada 10 September 2023, dari hasil deteksi titik panas dengan menggunakan sensor VIIRS dan MODIS pada satelit polar (NOAA20, S-NPP, TERRA dan AQUA) yang memberikan gambaran lokasi wilayah yang mengalami kebakaran hutan dan lahan, terdapat 554 titik panas di Kalimantan Barat. ANTARA FOTO/Jessica Wuysang
BRIN Tawarkan Model Agrosilvofishery untuk Restorasi Ekosistem Gambut Berbasis Masyarakat

Implimentasi model agrosilvofishery pada ekosistem gambut perlu dilakukan secara selektif.


3 Cara Uninstall Aplikasi di Laptop untuk Windows 10

10 hari lalu

Menghapus atau uninstall aplikasi dapat meringankan beban sistem operasi laptop. Berikut cara uninstall aplikasi di laptop untuk Windows 10. Foto: Canva
3 Cara Uninstall Aplikasi di Laptop untuk Windows 10

Menghapus atau uninstall aplikasi dapat meringankan beban sistem operasi laptop. Berikut cara uninstall aplikasi di laptop untuk Windows 10.


Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

10 hari lalu

Gambar mikroskop elektron pemindaian ini menunjukkan SARS-CoV-2 (obyek bulat biru), juga dikenal sebagai novel coronavirus, virus yang menyebabkan Covid-19, muncul dari permukaan sel yang dikultur di laboratorium yang diisolasi dari pasien di AS. [NIAID-RML / Handout melalui REUTERS]
Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

Fungsi utama antibodi itu untuk mencegah infeksi virus SARS-CoV-2 yang menyebabkan pandemi Covid-19 pada 2020.