找回密碼註冊
作者: sxs112.tw
查看: 4362
回復: 0

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

極致效能 為遊戲而生 990 PRO SSD 玩家體驗

[*]極致效能固態硬碟 [*]PCIe 4.0 速度大幅提升 [*]優化的電源效率 ...

Micron Crucial PRO D5 6400超頻版 玩家開

解銷更快的遊戲速度! 利用低延遲遊戲記憶體的強大功能 利用 Cruci ...

O11 VISION COMPACT 玩家開箱體驗分享活動

迷你身形 三面透視打造精緻PC視野新境界O11 VISION COMPACT 強強聯合 ...

2024 三星SD記憶卡 玩家開箱體驗分享活動

2024 PRO Plus SD 記憶卡 [*]為專業人士打造 [*]釋放極限速度 [*]多 ...

打印 上一主題 下一主題

[業界新聞] Dell的BIOS更新軟體可被遠端利用,影響3000萬台設備

[複製鏈接]| 回復
跳轉到指定樓層
1#
sxs112.tw 發表於 2021-6-24 20:30:46 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
安全研究機構Eclypsium發現,Dell的遠程BIOS更新軟體對中間人攻擊開放,允許攻擊者在多達129種不同型號的Dell筆記型電腦的BIOS中遠程執行代碼。Eclypsium公司的研究人員解釋說:這種攻擊將使對手能夠控制設備的啟動過程,並影響操作系統和更高層的安全設定。
93edcf3e6f634af.jpg

多達3000萬台設備,包括消費者和商業筆記型電腦、桌上型和平板電腦都受到影響。有問題的軟體是BIOSConnect,它是Dell的SupportAssistant的一部分。該功能被預裝在大多數Dell的Windows設備上。

該服務使用一個不安全的TLS連接,從BIOS到工具軟體一共有三個溢出漏洞,從而允許攻擊者向設備輸送他們選擇的任何軟體。其中兩個溢出安全漏洞影響系統恢復過程,而另一個影響軔體更新過程,這三個漏洞都是獨立的,每個漏洞都可能導致BIOS中的任意代碼執行。

研究人員說所有的設備都需要更新它們的BIOS,並建議不要用Dell的BIOSConnect功能來做這件事。您可以在這裡閱讀Eclypsium的報告和Dell公告中受影響設備型號的完整列表:
https://www.eclypsium.com/2021/06/24/biosdisconnect/

消息來源
您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2024-11-13 14:05 , Processed in 0.095680 second(s), 34 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表