完璧なソフトウェアというものはありません。 すべてが影響を受けやすい ハッキングされている 脆弱性が発見されたある時点で、購入するデバイスに適切な更新ポリシーがあることが非常に重要です。 さて、デルはちょうどリリースしました 緊急アップデート for そのコンピューターの129 深刻な脆弱性のため。
この脆弱性はDellコンピュータのBIOSに存在するため、オペレーティングシステムを介した更新だけでは不十分です。 BIOSを更新する コンピュータが脆弱でなくなるようにします。
デルのBIOS、完全に脆弱
BIOSは、コンピューターの周波数などのパラメーターの調整など、コンピューター自体からもアクセスできない調整を行うことができるため、コンピューターの最も機密性の高い要素のXNUMXつです。 RAM メモリ、仮想化のアクティブ化、および非常に長いなど。 悪意のある人の手に渡ると、攻撃者は値を変更してコンピュータを破壊する可能性があります。
ただし、サイバーセキュリティの研究者によって発見された脆弱性のため、これは最悪の危険ではありません。 エクリプシウム 、攻撃者が任意のコードを実行して、あらゆる種類のマルウェアを導入したり、コンピュータからあらゆる種類のデータを盗んだりできるようにします。 したがって、攻撃者はコンピュータを破壊したり、情報を盗んだりする可能性があります。
欠陥はにあります BIOS接続 と HTTPSブート機能 、さまざまなBIOS設定をWebインターフェイスを介して制御できるようにします。
BIOSConnectでは、バッファオーバーフローを実行できます。 デバイスに物理的にアクセスできる攻撃者は、管理者権限でこの脆弱性を悪用し、UEFI制限を回避して任意のコードを実行する可能性があります。 これにより、起動する前にオペレーティングシステムの整合性をチェックするセーフブートなどのBIOS保護をバイパスできます。
の場合には HTTPSブート 、この脆弱性は証明書の検証に影響を及ぼし、攻撃者はMitM攻撃を実行して証明書を悪用し、すべてのトラフィックを取得する可能性があります。
デルは、影響を受けるすべてのモデルのBIOSアップデートをリリースしましたが、アップデートは危険にさらされる可能性があり、問題を解決できないため、Webツールを介さずにローカルで行うことをお勧めします。
合計でXNUMXつの脆弱性があり、XNUMXつは重大度が高く、XNUMXつは重大度が中程度です。 脆弱性 CVE-2021-21573 と CVE-2021-21574 サーバーの更新により修正されました 2021 年 5 月 28 日 追加の顧客アクションは必要ありません。 ただし、脆弱性 CVE-2021-21571 と CVE-2021-21572 BIOSを更新する必要があります。
影響を受けるDellモデルのリスト
合計で129の影響を受けるモデルがあります。 リストは以下の通りで、入手可能です。 このリンクで 。 コンピューターが影響を受ける場合は、特定のモデルのサポートページにアクセスして、最新バージョンをダウンロードしてください。
- エイリアンウェアm15R6
- チェンミン3990
- チェンミン3991
- Dell G15 5510
- Dell G15 5511
- Dell G3 3500
- Dell G5 5500
- Dell G7 7500
- Dell G7 7700
- Inspironの14 5418
- Inspironの15 5518
- Inspironの15 7510
- Inspironの3501
- Inspironの3880
- Inspironの3881
- Inspironの3891
- Inspironの5300
- Inspironの5301
- Inspironの5310
- インスピロン 5400 2n1
- Inspiron 5400 AIO
- Inspironの5401
- Inspiron 5401 AIO
- Inspironの5402
- インスピロン 5406 2n1
- Inspironの5408
- Inspironの5409
- Inspiron 5410 2-in-1
- Inspironの5501
- Inspironの5502
- Inspironの5508
- Inspironの5509
- Inspironの7300
- インスピロン 7300 2n1
- インスピロン 7306 2n1
- Inspironの7400
- Inspironの7500
- Inspiron 7500 2n1 –ブラック
- Inspiron 7500 2n1 –シルバー
- Inspironの7501
- インスピロン 7506 2n1
- Inspironの7610
- Inspiron 7700 AIO
- インスピロン 7706 2n1
- Latitude 3120
- Latitude 3320
- Latitude 3410
- Latitude 3420
- Latitude 3510
- Latitude 3520
- Latitude 5310
- 緯度 5310 2 in 1
- Latitude 5320
- 緯度5320 2-in-1
- Latitude 5410
- Latitude 5411
- Latitude 5420
- Latitude 5510
- Latitude 5511
- Latitude 5520
- Latitude 5521
- 緯度7210 2-in-1
- Latitude 7310
- Latitude 7320
- Latitude 7320 取り外し可能
- Latitude 7410
- Latitude 7420
- Latitude 7520
- Latitude 9410
- Latitude 9420
- Latitude 9510
- Latitude 9520
- Latitude 5421
- OptiPlex 3080
- OptiPlex 3090 UFF
- OptiPlex3280オールインワン
- OptiPlex 5080
- OptiPlex5090タワー
- OptiPlex 5490 AIO
- OptiPlex 7080
- OptiPlex7090タワー
- OptiPlex 7090 UFF
- OptiPlex7480オールインワン
- OptiPlex7490オールインワン
- OptiPlex7780オールインワン
- プレシジョン17M5750
- 精密3440
- 精密3450
- 精密3550
- 精密3551
- 精密3560
- 精密3561
- 精密3640
- プレシジョン3650MT
- 精密5550
- 精密5560
- 精密5760
- 精密7550
- 精密7560
- 精密7750
- 精密7760
- 先方14 5410
- 先方15 5510
- 先方15 7510
- 先方3400
- 先方3500
- 先方3501
- 先方3681
- 先方3690
- 先方3881
- 先方3888
- 先方3890
- 先方5300
- 先方5301
- 先方5310
- 先方5401
- 先方5402
- 先方5501
- 先方5502
- 先方5880
- 先方5890
- 先方7500
- XPS 13 9305
- XPS 13 2in1 9310
- XPS 13 9310
- XPS 15 9500
- XPS 15 9510
- XPS 17 9700
- XPS 17 9710