访问购买页面:
多达3000万台设备,包括消费者和商业笔记本电脑、台式机和平板电脑都受到影响。有问题的软件是BIOSConnect,它是戴尔的SupportAssistant的一部分。该功能被预装在大多数戴尔的Windows设备上。"
该服务使用一个不安全的TLS连接,从BIOS到工具软件一共有三个溢出漏洞,从而允许攻击者向设备输送他们选择的任何软件。其中两个溢出安全漏洞 "影响操作系统恢复过程,而另一个影响固件更新过程",这三个漏洞都是独立的,每个漏洞都可能导致BIOS中的任意代码执行。
研究人员说,所有的设备都需要更新它们的BIOS,并建议不要用戴尔的BIOSConnect功能来做这件事。
您可以在这里阅读Eclypsium的报告和戴尔公告中受影响设备型号的完整列表:
http://www.eclypsium.com/2021/06/24/biosdisconnect/
原创文章,作者:kepupublish,如若转载,请注明出处:https://blog.ytso.com/35284.html