网易首页 > 网易号 > 正文 申请入驻

【安全圈】赶快更新BIOS 戴尔电脑曝出漏洞:可被远程控制 3000万台中枪

0
分享至

漏洞

安全研究机构Eclypsium发现,戴尔的远程BIOS升级软件出现了一个严重漏洞,会导致攻击者劫持BIOS的下载请求,并使用经过修改的文件进行攻击。这会使得黑客可以控制系统的启动过程,破坏操作系统。

出现问题的软件是BIOSConnect,它是戴尔的SupportAssistant的一部分,该软件预装在大多数戴尔的Windows设备上。多达3000万台设备,包括笔记本电脑、台式机和平板电脑都受到影响。

戴尔的远程BIOS更新软件对中间人攻击开放,允许攻击者在多达129种不同型号的戴尔笔记本电脑的BIOS中远程执行代码。

Eclypsium公司的研究人员解释说:"这种攻击将使对手能够控制设备的启动过程,并影响操作系统和更高层的安全设定。

该服务使用一个不安全的TLS连接,从BIOS到工具软件一共有三个溢出漏洞,其中两个溢出安全漏洞影响操作系统恢复过程,而另一个影响固件更新过程,这三个漏洞都是独立的,每个漏洞都可能导致BIOS中的任意代码执行。

研究人员建议,所有的戴尔电脑都需要更新BIOS,并建议不要用戴尔的BIOSConnect功能来执行此操作,应到官网进行下载。

END

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
特工之王李克农突然离世,美国有头号嫌疑?56年后真实死因才公布

特工之王李克农突然离世,美国有头号嫌疑?56年后真实死因才公布

历史龙元阁
2024-06-15 00:01:05
事态升级!央视工作人员硬刚周也,周也翻白眼视频也曝光了!

事态升级!央视工作人员硬刚周也,周也翻白眼视频也曝光了!

古希腊掌管月桂的神
2024-06-15 11:34:15
尿毒症是喝出来的?医生告诫:即便是铁打的肾,这3种水也要少喝

尿毒症是喝出来的?医生告诫:即便是铁打的肾,这3种水也要少喝

莫将离
2024-06-01 23:41:40
湖北城市级别划定:1个新一线城市,3个三线城市,8个四线城市

湖北城市级别划定:1个新一线城市,3个三线城市,8个四线城市

户外阿崭
2024-06-16 00:07:37
苹果发布iOS18.0,续航优化难以置信,信号终于完美,值得升

苹果发布iOS18.0,续航优化难以置信,信号终于完美,值得升

花生评测
2024-06-14 16:51:50
G7发表联合公报要求俄向乌赔偿超4860亿美元损失,俄方暂未回应

G7发表联合公报要求俄向乌赔偿超4860亿美元损失,俄方暂未回应

环球网资讯
2024-06-15 14:24:10
土库曼斯坦:比朝鲜还封闭,福利好百姓躺平,跟中国合作过好日子

土库曼斯坦:比朝鲜还封闭,福利好百姓躺平,跟中国合作过好日子

WarOH协虎
2024-06-15 22:55:03
这一次中国再也忍不了,不给美国任何面子,我军划下三条战争红线

这一次中国再也忍不了,不给美国任何面子,我军划下三条战争红线

韩国吃货呀
2024-06-07 05:09:43
拉加-贝尔:东契奇应该停止和裁判争辩 因为那会让他和球队分心

拉加-贝尔:东契奇应该停止和裁判争辩 因为那会让他和球队分心

直播吧
2024-06-16 19:00:08
美联储,突传重磅!

美联储,突传重磅!

券商中国
2024-06-15 14:28:48
暴赚530亿!144小时中国游,震碎老外三观

暴赚530亿!144小时中国游,震碎老外三观

金错刀
2024-06-13 14:59:49
CCTV5直播!中国女排对决波兰队,赢球避开意大利,或再战日本队

CCTV5直播!中国女排对决波兰队,赢球避开意大利,或再战日本队

何老师呀
2024-06-16 12:11:08
人民公社时期吃不饱饭根本原因究竟是什么?为什么工分是社员命根

人民公社时期吃不饱饭根本原因究竟是什么?为什么工分是社员命根

辉哥说动漫
2024-06-16 10:39:57
今明两年,不出意外的话,社会很可能发生“5大转变”

今明两年,不出意外的话,社会很可能发生“5大转变”

庞明说财经
2024-06-16 16:52:31
中科院已发表颠覆性研究:尼古丁可延缓衰老!吸烟或是长寿密码?

中科院已发表颠覆性研究:尼古丁可延缓衰老!吸烟或是长寿密码?

蜉蝣说
2024-06-15 21:38:43
罕见省部级高干在中央党报公开表达“不满”:困惑很久,不吐不快

罕见省部级高干在中央党报公开表达“不满”:困惑很久,不吐不快

华人星光
2024-06-07 19:20:09
张艺谋将执导科幻大作《三体》

张艺谋将执导科幻大作《三体》

澎湃新闻
2024-06-16 10:56:32
拿下NBL大合同!孙铭徽,牛啊!中国第一控卫真有能耐……

拿下NBL大合同!孙铭徽,牛啊!中国第一控卫真有能耐……

篮球实战宝典
2024-06-16 00:03:59
43岁的她太会穿了,不愧是体制内女性的穿搭榜样

43岁的她太会穿了,不愧是体制内女性的穿搭榜样

小西的穿搭日记
2024-05-16 20:45:26
将近40岁满脸褶,却尬演18岁少女,是谁给了她“强行装嫩”的勇气

将近40岁满脸褶,却尬演18岁少女,是谁给了她“强行装嫩”的勇气

娱乐圈十三太保
2024-05-28 13:56:53
2024-06-16 19:32:49
安全圈
安全圈
国内首家大安全概念新媒体
4454文章数 4680关注度
往期回顾 全部

数码要闻

前联想笔记本产品经理马志宇入职小米

头条要闻

母亲去世次日 14岁男孩用其手机买球星卡欠下9万债务

头条要闻

母亲去世次日 14岁男孩用其手机买球星卡欠下9万债务

体育要闻

没人永远年轻 但青春如此无敌还是离谱了些

娱乐要闻

上影节红毯:倪妮好松弛,娜扎吸睛

财经要闻

打断妻子多根肋骨 上市公司创始人被公诉

科技要闻

iPhone 16会杀死大模型APP吗?

汽车要闻

售17.68万-21.68万元 极狐阿尔法S5正式上市

态度原创

时尚
家居
旅游
数码
房产

建议中年男人:包包尽量别背“LV、Gucci”,换成另外3种更有格调

家居要闻

空谷来音 朴素留白的侘寂之美

旅游要闻

@毕业生,江苏这些景区可享免票或优惠

数码要闻

一加 Pad Pro 平板配套键盘与手写笔通过 FCC 认证:腕托支持 NFC

房产要闻

万华对面!海口今年首宗超百亩宅地,重磅挂出!

无障碍浏览 进入关怀版