赶快更新BIOS 戴尔电脑曝出漏洞:可被远程控制 3000万台中枪

 安全研究机构Eclypsium发现,戴尔的远程BIOS升级软件出现了一个严重漏洞,会导致攻击者劫持BIOS的下载请求,并使用经过修改的文件进行攻击。这会使得黑客可以控制系统的启动过程,破坏操作系统。

出现问题的软件是BIOSConnect,它是戴尔的SupportAssistant的一部分,该软件预装在大多数戴尔的Windows设备上。多达3000万台设备,包括笔记本电脑、台式机和平板电脑都受到影响。

戴尔的远程BIOS更新软件对中间人攻击开放,允许攻击者在多达129种不同型号的戴尔笔记本电脑的BIOS中远程执行代码。

[[407213]]

Eclypsium公司的研究人员解释说:”这种攻击将使对手能够控制设备的启动过程,并影响操作系统和更高层的安全设定。

该服务使用一个不安全的TLS连接,从BIOS到工具软件一共有三个溢出漏洞,其中两个溢出安全漏洞影响操作系统恢复过程,而另一个影响固件更新过程,这三个漏洞都是独立的,每个漏洞都可能导致BIOS中的任意代码执行。

研究人员建议,所有的戴尔电脑都需要更新BIOS,并建议不要用戴尔的BIOSConnect功能来执行此操作,应到官网进行下载。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146738.html<

(0)
运维的头像运维
上一篇2025-03-11 05:45
下一篇 2025-03-11 05:47

相关推荐

  • 反恶意软件走向末路:最高检测率仅25%

    无论出于何种原因,目前的情况已经愈发明显——攻击者们已经开始在与反恶意软件之间的猫鼠游戏中占得先机,特别是在Web反恶意软件防御领域。以下列举的事实可能会令各位感到震惊: 根据So…

  • 安全专家发现Linux版“图兰”木马

    近日卡巴斯基和赛门铁克的安全专家发现了一个极其隐秘的Linux间谍木马,专门窃取全球政府部门和重要行业的敏感数据。 [[124360]] 最新发现的Linux间谍木马是卡巴斯基和赛…

  • 如何确保最佳的云存储安全?

    对于每一家将数据存储到云端的企业来说,安全性是一个主要的担忧。让我们的数据在云端保持安全的***方法有哪些? 安全性是许多IT服务,包括云存储服务最主要的担忧。企业级的云存储供应商…

  • 关于XDR,你应该了解的十件事

    XDR是安全业界近年来逐渐火爆的话题,原因很简单,企业客户的预算正在流向这个领域。2017年Gartner指出,未来五年企业网络安全支出战略将发生重大改变,重心将从阻止(Preve…

  • 欧洲最大黑客组织反击美英窃听

    德国汉堡会议中心内,众多年轻人分桌围坐。他们大多头发蓬松,看来没少熬夜;每人抱着一台笔记本电脑,运指如飞;桌子上的电缆线则杂乱如麻。这是本报记者在被称为全球黑客大会的第三十届混沌计…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注