デルのBIOSの更新:コンピュータをハッキングする4つの脆弱性

完璧なソフトウェアというものはありません。 すべてが影響を受けやすい ハッキングされている 脆弱性が発見されたある時点で、購入するデバイスに適切な更新ポリシーがあることが非常に重要です。 さて、デルはちょうどリリースしました 緊急アップデート for そのコンピューターの129 深刻な脆弱性のため。

この脆弱性はDellコンピュータのBIOSに存在するため、オペレーティングシステムを介した更新だけでは不十分です。 BIOSを更新する コンピュータが脆弱でなくなるようにします。

デルのBIOSの更新:コンピュータをハッキングする4つの脆弱性

デルのBIOS、完全に脆弱

BIOSは、コンピューターの周波数などのパラメーターの調整など、コンピューター自体からもアクセスできない調整を​​行うことができるため、コンピューターの最も機密性の高い要素のXNUMXつです。 RAM メモリ、仮想化のアクティブ化、および非常に長いなど。 悪意のある人の手に渡ると、攻撃者は値を変更してコンピュータを破壊する可能性があります。

ただし、サイバーセキュリティの研究者によって発見された脆弱性のため、これは最悪の危険ではありません。 エクリプシウム 、攻撃者が任意のコードを実行して、あらゆる種類のマルウェアを導入したり、コンピュータからあらゆる種類のデータを盗んだりできるようにします。 したがって、攻撃者はコンピュータを破壊したり、情報を盗んだりする可能性があります。

欠陥はにあります BIOS接続HTTPSブート機能 、さまざまなBIOS設定をWebインターフェイスを介して制御できるようにします。

BIOSConnectでは、バッファオーバーフローを実行できます。 デバイスに物理的にアクセスできる攻撃者は、管理者権限でこの脆弱性を悪用し、UEFI制限を回避して任意のコードを実行する可能性があります。 これにより、起動する前にオペレーティングシステムの整合性をチェックするセーフブートなどのBIOS保護をバイパスできます。

の場合には HTTPSブート 、この脆弱性は証明書の検証に影響を及ぼし、攻撃者はMitM攻撃を実行して証明書を悪用し、すべてのトラフィックを取得する可能性があります。

デルは、影響を受けるすべてのモデルのBIOSアップデートをリリースしましたが、アップデートは危険にさらされる可能性があり、問題を解決できないため、Webツールを介さずにローカルで行うことをお勧めします。

合計でXNUMXつの脆弱性があり、XNUMXつは重大度が高く、XNUMXつは重大度が中程度です。 脆弱性 CVE-2021-21573CVE-2021-21574 サーバーの更新により修正されました 2021 年 5 月 28 日 追加の顧客アクションは必要ありません。 ただし、脆弱性 CVE-2021-21571CVE-2021-21572 BIOSを更新する必要があります。

影響を受けるDellモデルのリスト

合計で129の影響を受けるモデルがあります。 リストは以下の通りで、入手可能です。 このリンクで 。 コンピューターが影響を受ける場合は、特定のモデルのサポートページにアクセスして、最新バージョンをダウンロードしてください。

  • エイリアンウェアm15R6
  • チェンミン3990
  • チェンミン3991
  • Dell G15 5510
  • Dell G15 5511
  • Dell G3 3500
  • Dell G5 5500
  • Dell G7 7500
  • Dell G7 7700
  • Inspironの14 5418
  • Inspironの15 5518
  • Inspironの15 7510
  • Inspironの3501
  • Inspironの3880
  • Inspironの3881
  • Inspironの3891
  • Inspironの5300
  • Inspironの5301
  • Inspironの5310
  • インスピロン 5400 2n1
  • Inspiron 5400 AIO
  • Inspironの5401
  • Inspiron 5401 AIO
  • Inspironの5402
  • インスピロン 5406 2n1
  • Inspironの5408
  • Inspironの5409
  • Inspiron 5410 2-in-1
  • Inspironの5501
  • Inspironの5502
  • Inspironの5508
  • Inspironの5509
  • Inspironの7300
  • インスピロン 7300 2n1
  • インスピロン 7306 2n1
  • Inspironの7400
  • Inspironの7500
  • Inspiron 7500 2n1 –ブラック
  • Inspiron 7500 2n1 –シルバー
  • Inspironの7501
  • インスピロン 7506 2n1
  • Inspironの7610
  • Inspiron 7700 AIO
  • インスピロン 7706 2n1
  • Latitude 3120
  • Latitude 3320
  • Latitude 3410
  • Latitude 3420
  • Latitude 3510
  • Latitude 3520
  • Latitude 5310
  • 緯度 5310 2 in 1
  • Latitude 5320
  • 緯度5320 2-in-1
  • Latitude 5410
  • Latitude 5411
  • Latitude 5420
  • Latitude 5510
  • Latitude 5511
  • Latitude 5520
  • Latitude 5521
  • 緯度7210 2-in-1
  • Latitude 7310
  • Latitude 7320
  • Latitude 7320 取り外し可能
  • Latitude 7410
  • Latitude 7420
  • Latitude 7520
  • Latitude 9410
  • Latitude 9420
  • Latitude 9510
  • Latitude 9520
  • Latitude 5421
  • OptiPlex 3080
  • OptiPlex 3090 UFF
  • OptiPlex3280オールインワン
  • OptiPlex 5080
  • OptiPlex5090タワー
  • OptiPlex 5490 AIO
  • OptiPlex 7080
  • OptiPlex7090タワー
  • OptiPlex 7090 UFF
  • OptiPlex7480オールインワン
  • OptiPlex7490オールインワン
  • OptiPlex7780オールインワン
  • プレシジョン17M5750
  • 精密3440
  • 精密3450
  • 精密3550
  • 精密3551
  • 精密3560
  • 精密3561
  • 精密3640
  • プレシジョン3650MT
  • 精密5550
  • 精密5560
  • 精密5760
  • 精密7550
  • 精密7560
  • 精密7750
  • 精密7760
  • 先方14 5410
  • 先方15 5510
  • 先方15 7510
  • 先方3400
  • 先方3500
  • 先方3501
  • 先方3681
  • 先方3690
  • 先方3881
  • 先方3888
  • 先方3890
  • 先方5300
  • 先方5301
  • 先方5310
  • 先方5401
  • 先方5402
  • 先方5501
  • 先方5502
  • 先方5880
  • 先方5890
  • 先方7500
  • XPS 13 9305
  • XPS 13 2in1 9310
  • XPS 13 9310
  • XPS 15 9500
  • XPS 15 9510
  • XPS 17 9700
  • XPS 17 9710