最好看的新闻,最实用的信息
05月18日 1.6°C-1.6°C
澳元 : 人民币=4.83
中央海岸
今日澳洲app下载
登录 注册

戴尔 BIOS 升级软件出现漏洞:可远程执行代码,影响 3000 万台电脑

2021-06-24 来源: IT之家 原文链接 评论0条

IT之家6 月 24 日消息 根据外媒 MSPoweruser 消息,安全研究机构 Eclypsium 近日发现,戴尔的远程 BIOS 升级软件出现了一个严重漏洞,会导致攻击者劫持 BIOS 下载请求,并使用经过修改的文件进行攻击。这会使得黑客可以控制系统的启动过程,破坏操作系统。

戴尔 BIOS 升级软件出现漏洞:可远程执行代码,影响 3000 万台电脑 - 1

研究机构表示,戴尔电脑的这项漏洞影响了多达 129 种不同的戴尔笔记本电脑,此外还有台式机、一体机等设备,总数量超过 3000 万台。这一功能名称为BIOS Conenct,大多数戴尔设备上都预装了这一功能,该服务使用不安全的 TLS 连接方式与戴尔服务器沟通,并存在三个漏洞,允许过接着将任何软件传送到设备上。

Eclypsium 称,其中两个漏洞影响系统恢复过程,另一个漏洞影响固件更新过程。这三个是相互独立的,每一个都会导致 BIOS 中的恶意代码被执行。

IT之家获悉,研究人员还建议,目前所有戴尔用户的电脑都需要更新 BIOS,但是不要使用 BIOS Connect 功能来执行此操作,应到官网进行下载。

关键词: 戴尔BIOS漏洞
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选