赶快更新BIOS 戴尔电脑曝出漏洞:可被远程控制 3000万台中枪

安全
安全研究机构Eclypsium发现,戴尔的远程BIOS升级软件出现了一个严重漏洞,会导致攻击者劫持BIOS的下载请求,并使用经过修改的文件进行攻击。

 安全研究机构Eclypsium发现,戴尔的远程BIOS升级软件出现了一个严重漏洞,会导致攻击者劫持BIOS的下载请求,并使用经过修改的文件进行攻击。这会使得黑客可以控制系统的启动过程,破坏操作系统。

出现问题的软件是BIOSConnect,它是戴尔的SupportAssistant的一部分,该软件预装在大多数戴尔的Windows设备上。多达3000万台设备,包括笔记本电脑、台式机和平板电脑都受到影响。

戴尔的远程BIOS更新软件对中间人攻击开放,允许攻击者在多达129种不同型号的戴尔笔记本电脑的BIOS中远程执行代码。

[[407213]]

Eclypsium公司的研究人员解释说:"这种攻击将使对手能够控制设备的启动过程,并影响操作系统和更高层的安全设定。

该服务使用一个不安全的TLS连接,从BIOS到工具软件一共有三个溢出漏洞,其中两个溢出安全漏洞影响操作系统恢复过程,而另一个影响固件更新过程,这三个漏洞都是独立的,每个漏洞都可能导致BIOS中的任意代码执行。

研究人员建议,所有的戴尔电脑都需要更新BIOS,并建议不要用戴尔的BIOSConnect功能来执行此操作,应到官网进行下载。

 

责任编辑:姜华 来源: 快科技
相关推荐

2021-06-26 07:09:47

戴尔漏洞网络安全

2021-06-26 07:11:50

BIOS攻击漏洞

2023-08-15 19:15:20

2022-07-11 18:24:58

漏洞网络攻击

2009-07-07 09:37:04

2011-08-08 15:57:43

2010-04-15 10:48:29

2011-05-13 18:00:30

2013-11-27 09:25:20

2015-12-11 13:33:40

2014-01-07 17:21:27

远程控制

2023-12-14 16:20:09

2013-12-20 16:43:33

远程开机关机

2009-09-22 10:07:58

2013-09-09 11:12:06

网络人远程控制软件

2014-01-17 17:33:32

远程开机

2021-11-24 11:48:08

Canopy漏洞应用程序

2013-08-07 09:58:01

2023-07-04 18:39:37

2021-05-25 11:55:30

Python手机监控远程
点赞
收藏

51CTO技术栈公众号