戴尔发布修复影响 3000 万台笔记本电脑的远程利用 BIOS 漏洞,立即下载
admin
2023-07-31 08:36:00
0

戴尔远程 BIOS 更新软件中的一个缺陷,该漏洞使戴尔笔记本电脑受到中间人攻击,允许攻击者远程执行多达 129 种不同戴尔笔记本电脑型号的 BIOS 中的代码。

“这种攻击将使攻击者能够控制设备的启动过程并破坏操作系统和更高层的安全控制,”Eclypsium 研究人员解释说。

Eclypsium 表示,多达 3000 万台设备受到影响,其中包括消费者和商务笔记本电脑、台式机和平板电脑。

biosconnectbiosconnect

问题在于 BIOSConnect 功能,它是戴尔 SupportAssistant 的一部分。大多数戴尔 Windows 设备上都预装了此功能。

该服务使用从 BIOS 到戴尔的不安全 TLS 连接,并且存在三个溢出漏洞,允许攻击者将他们选择的任何软件传送到设备。

Eclypsium 说,其中两个溢出安全漏洞“影响操作系统恢复过程,而另一个影响固件更新过程”。“这三个漏洞都是独立的,每个漏洞都可能导致 BIOS 中的任意代码执行。”

该研究人员说,所有的设备都需要有自己的BIOS更新,并建议戴尔BIOSConnect功能不能使用做到这一点。

戴尔已承认高影响问题,并于今天发布了修复程序。

他们的支持页面指出:

DSA-2021-106:戴尔客户端平台安全更新针对 BIOSConnect 和 HTTPS 引导功能中的多个漏洞作为戴尔客户端 BIOS 的一部分
摘要:戴尔正在发布针对影响 BIOSConnect 和 HTTPS 引导功能的多个安全漏洞的补救措施。

立即访问戴尔并下载补丁。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
统信UOS每次开机后不直接进入... 统信UOS每次开机后不直接进入系统而是进入到recovery模式 按方向上键选择UOS 20 SP1...