戴尔推送更新,修复 BIOS 远程更新漏洞
2021-07-03 13:48
导读:IT之家6月30日消息 戴尔BIOS在线升级工具近日被曝光出现严重的安全漏洞,黑客可以劫持BIOS下载请求,并将恶意软件或者修改后的BIOS推送给消费者,导致操作系统被破坏,或远程执行代码。这一漏洞会影响全球多达3000万台戴尔笔记本、PC等产品。戴尔公司今日正式宣布,推出修补更新以解决这
IT之家 6 月 30 日消息 戴尔 BIOS 在线升级工具近日被曝光出现严重的安全漏洞,黑客可以劫持 BIOS 下载请求,并将恶意软件或者修改后的 BIOS 推送给消费者,导致操作系统被破坏,或远程执行代码。这一漏洞会影响全球多达 3000 万台戴尔笔记本、PC 等产品。 戴尔公司今日正式宣布,推出修补更新以解决这一漏洞。 戴尔表示 BIOSConnect 功能此前有 HTTPS 漏洞,可以被远程攻击者所使用。具体来看,BIOSConnect 存储在缓冲区溢出漏洞,具有本地系统访问权限、管理员权限的攻击者可以利用这一漏洞运行代码,绕过 UEFI 的限制。 IT之家了解到,戴尔建议用户在 BIOS 中禁用 BIOSConnect 功能,并在官网下载最新的 BIOS 进行升级。具体受到影响的笔记本型号包括 Alienware m15 R6, Inspiron, OptiPlex, Latitude, Vostro, XPS。戴尔用户需要及时查看最新的 BIOS 更新,以解决这一问题。 |
推荐文章
-
IT之家7月9日消息据WPS官方宣布,在WPS移动版十周年之...[详细]
-
王毅出席南南合作援助基金和南南合作与发展学院成立5...[详细]
-
当地时间6月30日,世界卫生组织(以下简称世卫组...[详细]
-
IT之家7月7日消息 EA在今年2月份以12亿美元收购了《F1...[详细]
-
IT之家7月3日消息 根据新能源汽车产业发展规划(2021...[详细]
-
北京时间7月1日晚间消息,据报道,亚马逊今日宣布,将...[详细]
-
IT之家7月7日消息 小米公司上个月宣布成立MIUI先锋小...[详细]
-
@九派新闻消息,日前,在社交媒体上,美团员工被曝通...[详细]
-
奋斗百年路启航新征程 点击图片观看视频 为迎...[详细]
-
IT之家7月1日消息 外媒onMSFT报道,虽然这可能会让人...[详细]
热点阅读