30 miliona Dell uređaja podložno ''daljinskim BIOS napadima''
Vesti, 29.06.2021, 09:00 AM
129 modela Dell računara i tableta podložno je hakovanju zbog četiri baga pomoću kojih hakeri mogu preuzeti potpunu kontrolu nad ranjivim uređajima.
Prema rečima istraživača Eclypsiuma, ovi bagovi omogućavaju napadačima da zaobiđu Secure Boot zaštite. Procena je da je oko 30 miliona Dell uređaja u riziku zbog ovih sigurnosnih grešaka.
Dell je prošle nedelje počeo da objavljuje zakrpe za neke od ranjivih modela uređaja, a mnogi će dobiti zakrpe sledećeg meseca.
Problem je u funkciji pod nazivom BIOSConnect, koja se koristi za daljinski oporavak OS-a ili ažuriranje firmwarea na uređaju. Dell SupportAssist je alat za podršku koji se isporučuje sa Dellovim uređajima koji rade sa Windowsom. Ovaj alat koristi funkciju BIOSConnect, što uređaje čini ranjivim.
Prva faza napada započinje povezivanjem BIOSConnecta sa Dell HTTP serverom za daljinsko ažuriranje ili oporavak sistema. U drugoj fazi, alat omogućava BIOS-u pristup Dellovim internet uslugama, omogućavajući da započne proces ažuriranja ili oporavka.
Nakon završetka prve faze napada, hakeri mogu iskoristiti jednu od tri različite, nezavisne ranjivosti - CVE-2021-21572, CVE-2021-21574, CVE-2021-21573 da bi izveli daljinsko izvršenje koda pre pokretanja sistema na uređaju.
Sajber kriminalci mogu iskoristiti ove ranjivosti i pokrenuti napade na Dell uređaje ako kompomituju BIOS, zadržavajući najveće privilegije uređaja, i onemogućiti zaštite tako da napad bude neprimetan.
Izdvojeno
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Chrome ekstenzije prikupljale podatke 37 miliona korisnika
Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





