IT之家 6 月 24 日消息 根据外媒 MSPoweruser 消息,安全研究机构 Eclypsium 近日发现,戴尔的远程 BIOS 升级软件出现了一个严重漏洞,会导致攻击者劫持 BIOS 下载请求,并使用经过修改的文件进行攻击。这会使得黑客可以控制系统的启动过程,破坏操作系统。研究机构表示,戴尔电脑的这项漏洞影响了多达 129 种不同的戴尔笔记本电脑,此外还有台式机、一体机等设备,总数量超过 3000 万台。这一功能名称为 BIOS Conenct,大多数戴尔设备上都预装了这一功能,该服务使用不安全的 TLS 连接方式与戴尔服务器沟通,并存在三个漏洞,允许过接着将任何软件传送到设备上。Eclypsium 称,其中两个漏洞影响系统恢复过程,另一个漏洞影响固件更新过程。这三个是相互独立的,每一个都会导致 BIOS 中的恶意代码被执行。IT之家获悉,研究人员还建议,目前所有戴尔用户的电脑都需要更新 BIOS,但是不要使
戴尔 BIOS 升级软件出现漏洞:可远程执行代码,影响 3000 万台电脑
2021-06-24 20:27:51来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 苹果确认 iOS 18.1 正式版下周推送,AirPods Pro 2 耳机迎“临床级”助听器功能2024-10-21 20:45:23
- iOS 端腾讯 QQ 测试版 v9.1.5.213 发布,适配深色图标2024-10-14 14:38:27
- 《如鸢》12天iOS 5600万,与《恋与深空》掰手腕?女性向大洗牌2024-10-11 12:02:07
- 小变动、大影响:苹果 iOS 18 细化联系人权限,遏制社交应用发展?2024-10-03 10:51:24
- 黄章遗产,撑不起新魅族AIOS弯道超车梦2024-10-02 17:07:00
- 星纪魅族 Flyme AIOS 升级:Aicy 视频实时对话、Auto 车机任务机器人2024-09-25 15:36:03
- 欧盟发布苹果整改令,IOS系统难逃一劫?2024-09-24 13:00:05
- 苹果 iOS 18.1 Beta5 已封堵 SparseRestore 漏洞,用户无法再通过 MisakaX 破解 Ap…2024-09-24 09:22:57
- 比亚迪方程豹:豹 8 全球首款同时支持鸿蒙、iOS 双系统手机 UWB 车钥匙,首发支持华为 Mate XT2024-09-19 17:19:47
- 全球移动通信系统协会:苹果 iOS 18 翻开通用 RCS 新篇章,将朝端到端加密新目标迈进2024-09-18 08:21:50
- 1任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 2阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 3Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 4中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 5小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 6多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低
- 7安徽高新投先进材料投资基金登记成立 出资额3亿
- 8亚马逊将向意大利数据中心业务投资13亿美元
- 9中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 10全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节