Ongeveer 130 Dell computermodellen kunnen het doelwit zijn van een aanval waarmee hackers hun besturingssysteem kunnen binnendringen en de controle over hun beveiligingssystemen kunnen overnemen. Miljoenen gebruikers kunnen het slachtoffer worden.
Eclypsium-beveiligingsonderzoekers luidden deze week de noodklok. Een combinatie van fouten in de BIOSConnect-functie van Dell SupportAssist, een module die doorgaans wordt geïnstalleerd in Dell desktops, laptops en tablets, kan hackers de mogelijkheid geven om het opstartproces van deze computers te controleren en hen volledige controlevrijheid te geven met de hoogste niveaus van veiligheid.
patches beschikbaar
Dell SupportAssist zorgt voor systeemherstel, probleemoplossing en uitgebreide ondersteuningsfuncties. BIOSConnect maakt deel uit van deze software en wordt gebruikt om de computerfirmware bij te werken en de versie van het besturingssysteem van de computer te herstellen. Twee dingen gaan hand in hand, en ze zijn meestal te vinden op Dell-machines met Windows.
Deze twee componenten communiceren via de cloud van de Amerikaanse fabrikant. Eclypsium-onderzoekers hebben vier kwetsbaarheden geïdentificeerd die, wanneer ze samen worden uitgebuit, een middel vormen om willekeurige code uit te voeren in het BIOS van de getroffen computers. Het volstaat om te zeggen dat het een ernstige fout is, het heeft ook een 8,3 op de Common Vulnerability System (CVSS) -schaal.
En dat is nog niet alles: ook door Eclypsium werden drie extra kwetsbaarheden gevonden. Twee ervan beïnvloeden het herstel van het besturingssysteem en de laatste bereikt het firmware-updatesysteem. Dell reageerde snel door te posten herstelt Voor BIOS/UEFI-computers die het slachtoffer kunnen worden van deze aanvallen. Deze updates zijn beschikbaar sinds 24 juni.
“Incurable thinker. Food lover. Subtly charming alcohol scientist. Pop culture advocate.”
More Stories
Samsung biedt advies dat u moet volgen om de batterij van uw telefoon te verbeteren
Verbluffende beelden van het uiteenvallen van een Starlink-satelliet in het luchtruim van Frankrijk dinsdag
EUR 1499 Promotie Asus ROG Strix G16 G614JV-N4118W, 16-inch 240Hz 2,5K DCI-P3 multimedia gaming-laptop onder RTX 4060 en Intel Core i7-H met 1TB SSD en TB4