自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

戴爾曝出五大漏洞,影響數(shù)百萬 Inspiron、Vostro、XPS、Alienware 系統(tǒng)

安全 漏洞
五個高危漏洞的編號分別是 CVE-2022-24415、CVE-2022-24416、CVE-2022-24419、CVE-2022-24420 和 CVE-2022-24421,在 CVSS 評分系統(tǒng)中被評為 8.2 分(滿分 10 分)。

據(jù)thehackernews消息,戴爾BIOS存在五個新的安全漏洞,如果這些漏洞被黑客利用,可能會導(dǎo)致在易受攻擊的系統(tǒng)上執(zhí)行代碼。這與最近在Insyde Software 的InsydeH2O和 HP 統(tǒng)一可擴展固件接口 ( UEFI ) 中發(fā)現(xiàn)的固件漏洞類似。

五個高危漏洞的編號分別是 CVE-2022-24415、CVE-2022-24416、CVE-2022-24419、CVE-2022-24420 和 CVE-2022-24421,在 CVSS 評分系統(tǒng)中被評為 8.2 分(滿分 10 分)。

發(fā)現(xiàn)后三個漏洞的固件安全公司 Binarly表示,“由于可信平臺模塊 (TPM) 測量的限制,固件完整性監(jiān)控系統(tǒng)無法檢測到對所有已發(fā)現(xiàn)漏洞的主動利用。而固件運行時可見性的設(shè)計限制,讓遠程設(shè)備健康證明解決方案不會檢測到受影響的系統(tǒng)?!?/p>

所有缺陷都與影響固件系統(tǒng)管理模式 ( SMM ) 的不正確輸入驗證漏洞有關(guān),有效地允許本地經(jīng)過身份驗證的攻擊者利用系統(tǒng)管理中斷 (SMI) 來實現(xiàn)任意代碼執(zhí)行。

系統(tǒng)管理模式是指x86 微控制器中的一種專用 CPU 模式,旨在處理系統(tǒng)范圍的功能,如電源管理、系統(tǒng)硬件控制、熱監(jiān)控和其他專有制造商開發(fā)的代碼。

每當(dāng)請求其中一項操作時,都會在運行時調(diào)用不可屏蔽中斷 (SMI),它會執(zhí)行 BIOS 安裝的 SMM 代碼。鑒于 SMM 代碼在最高權(quán)限級別執(zhí)行并且對底層操作系統(tǒng)不可見,因此該方法讓攻擊者可以部署持久性固件植入。

包括 Alienware、Inspiron、Vostro 系列和 Edge Gateway 3000 系列在內(nèi)的許多戴爾產(chǎn)品都受到了影響,因此戴爾也強烈建議用戶盡快升級其BIOS。

Binarly 研究人員表示,“這些故障是代碼庫的復(fù)雜性或?qū)Π踩躁P(guān)注較少遺留組件產(chǎn)生的直接后果,仍廣泛部署在該領(lǐng)域。在許多情況下,可以通過多次迭代修復(fù)相同的漏洞,但是攻擊面的復(fù)雜性仍為惡意利用留下了空白。”

參考來源:https://thehackernews.com/2022/03/new-dell-bios-bugs-affect-millions-of.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-05-05 14:01:02

DNS高危漏洞uClibc

2021-09-05 05:59:00

BrakTooth漏洞藍牙設(shè)備

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2024-08-22 12:38:03

2021-09-15 14:46:06

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-12-11 05:51:58

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-08-10 08:22:21

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-05-05 11:33:10

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-01-19 16:40:22

2021-12-09 18:59:53

提權(quán)漏洞漏洞攻擊

2022-01-13 21:34:39

路由器漏洞網(wǎng)絡(luò)攻擊

2021-12-10 11:47:47

WiFi漏洞路由器

2014-12-09 13:22:06

2021-11-01 05:50:13

勒索軟件漏洞贖金

2022-04-20 12:07:12

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-05-08 10:07:29

驅(qū)動漏洞Dell計算機

2024-09-27 15:57:08

2010-02-20 17:51:05

2024-09-30 13:31:57

2025-01-08 08:17:46

點贊
收藏

51CTO技術(shù)棧公眾號