NavMenu

Dell računari preinstalirani sa sigurnosnim propustom - Potencijano ugroženo 30 miliona uređaja

Izvor: PC Press Ponedeljak, 28.06.2021. 14:34
Komentari
Podeli
Ilustracija (Foto: Maksim Kabakou/shutterstock.com)Ilustracija
Istraživači iz security kompanije Eclypsim otkrili su problem u BIOSConnect-u, delu Dell-ovog standardnog SupportAssist softvera koji hakerima omogućava da udaljenim putem pokrenu maliciozni kod. U svom izveštaju, istraživači su naveli da je sigurnosni propust toliko ozbiljan da može da napadačima obezbedi potpunu kontrolu nad boot procesom računara i da im dozvoljava da pristupe računaru sa najvećim privilegijama.

Otkrivena su ukupno četiri različita sigurnosna propusta, od kojih jedan uključuje nebezbednu konekciju između BIOS-a i Dell-ovih servera. Redirekcijom komunikacije, napadač može da pošalje sopstveni maliciozni kod umesto regularnog update-a i tako da preuzme kontrolu nad računarom.

Dell ima preinstaliran ovaj softver na 129 različitih modela desktop i laptop računara, a Eclypsium procenjuje da je potencijalno ugroženo oko 30 miliona računara. Informacije o sigurnosnim propustima su 31. marta ove godine prosleđeni Dell-u, koji je do ovog trenutka ispravio dva propusta na serverskoj strani. Međutim, ispravke na strani korisnika zahtevaju da se izvrši update BIOS/UEFI softvera na svakom pojedinačnom računaru.
Komentari
Vaš komentar
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDE

Za besplatno probno korišćenje, kliknite OVDE

Pratite na našem portalu vesti, tendere, grantove, pravnu regulativu i izveštaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.