DELL|戴尔电脑的BIOS更新软件可被远程利用 影响3000万台设备
安全研究机构Eclypsium发现 , 戴尔的远程BIOS更新软件对中间人攻击开放 , 允许攻击者在多达129种不同型号的戴尔笔记本电脑的BIOS中远程执行代码 。Eclypsium公司的研究人员解释说:"这种攻击将使对手能够控制设备的启动过程 , 并影响操作系统和更高层的安全设定 。
访问购买页面:
戴尔官方旗舰店
多达3000万台设备 , 包括消费者和商业笔记本电脑、台式机和平板电脑都受到影响 。有问题的软件是BIOSConnect , 它是戴尔的SupportAssistant的一部分 。该功能被预装在大多数戴尔的Windows设备上 。"
文章图片
该服务使用一个不安全的TLS连接 , 从BIOS到工具软件一共有三个溢出漏洞 , 从而允许攻击者向设备输送他们选择的任何软件 。其中两个溢出安全漏洞 "影响操作系统恢复过程 , 而另一个影响固件更新过程" , 这三个漏洞都是独立的 , 每个漏洞都可能导致BIOS中的任意代码执行 。
研究人员说 , 所有的设备都需要更新它们的BIOS , 并建议不要用戴尔的BIOSConnect功能来做这件事 。
您可以在这里阅读Eclypsium的报告和戴尔公告中受影响设备型号的完整列表:
【DELL|戴尔电脑的BIOS更新软件可被远程利用 影响3000万台设备】http://www.eclypsium.com/2021/06/24/biosdisconnect/
推荐阅读
- 中国电子|国产电脑+国产系统:龙芯 3A 5000 运行统信 UOS 上机演示
- 驱动|仅149元 一块网卡轻松搞定 台式电脑也能连接Wifi6网络
- 最新消息|当代笔记本电脑性能和60年代计算机性能比较
- IT|电脑插个“U盘”就能给基因测序实时查看结果 售价1000美元
- Linux|Linux 5.17将引入修复x86平板电脑问题的新驱动程序
- 文件|微信电脑版新增这项实用功能,您注意到了么?
- 平板|小米 12 Pro 影音重量级,搭载平板电脑级别双核四单元扬声器
- 底层|小米王化透露 MIUI 13 平板电脑“MIUI+”
- 功能|微信 Windows 内测版 3.5.0 发布,现在你可以在电脑上看视频号了
- 电脑|win11系统好不好用,win11和win10哪个好用