Categorias: Sem categoria

Vulnerabilidades graves encontradas no BIOS de milhões de computadores Dell – as séries Inspiron, Vostro, XPS e Alienware são afetadas

Cinco novas vulnerabilidades foram identificadas no BIOS dos computadores Dell que podem permitir a execução de código arbitrário nos sistemas afetados. Esses bugs se juntaram à lista de problemas de UEFI recentemente descobertos da Insyde Software.

Fonte da imagem: thehackernews.com

Novas vulnerabilidades são rastreadas sob os identificadores CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 e CVE-2022-24421. Todos eles representam uma séria ameaça e são estimados em 8,2 pontos em 10 possíveis na escala CVSS. Todas as novas vulnerabilidades estão relacionadas à validação incorreta dos dados de entrada e afetam o modo de gerenciamento do sistema do firmware, que permite que um invasor autorizado use uma operação de interrupção para executar código arbitrário.

Lembre-se de que o modo SMM foi projetado para executar funções de todo o sistema, como gerenciamento de energia e hardware, monitoramento de energia térmica etc. Durante a execução de uma dessas funções, ocorre uma interrupção de operação não mascarável (SMI) que executa o Código SMM definido pelo BIOS. Dado que o código SMM é executado no nível de privilégio mais alto, esse método pode ser usado para injetar código malicioso.

Especialistas da empresa Binarly, que descobriu os bugs mencionados, observam que as soluções para verificação remota da integridade dos dispositivos não são capazes de identificar sistemas vulneráveis ​​devido a limitações de design na visibilidade do tempo de execução do firmware. As novas vulnerabilidades estão afetando uma série de produtos da Dell, incluindo os dispositivos das séries Alienware, Inspiron, Vostro, XPS e Edge Gateway. O fabricante recomenda que os usuários atualizem o BIOS em seus dispositivos o mais rápido possível.

avalanche

Postagens recentes

Foi descoberto o asteroide mais ágil do Sistema Solar — ele completa uma revolução em menos de dois minutos.

Os asteroides são essencialmente uma massa de detritos, aglomerados de rocha, unidos pela gravidade. Isso…

3 horas atrás

Cientistas descobriram uma maneira de transformar leite estragado em material para impressão 3D.

Pesquisadores da Universidade de Wisconsin, em Plattville (EUA), desenvolveram um método para converter leite estragado…

3 horas atrás

A Meta✴ garantiu 6,6 GW de capacidade nuclear para seus centros de dados de IA nos EUA.

A Meta✴ anunciou acordos com três empresas de energia nuclear — Vistra, TerraPower e Oklo…

5 horas atrás

Rumores: Um jogo secreto para Xbox será apresentado no Developer Direct 2026, e Fable será lançado para PS5.

A lista de jogos anunciada ontem para a próxima apresentação Developer_Direct 2026 inclui apenas três…

10 horas atrás

A TSMC aumentou sua receita trimestral em 20%, superando as previsões.

A TSMC de Taiwan, maior fabricante de semicondutores sob contrato do mundo, registrou um aumento…

11 horas atrás

A Amazfit apresentou a câmera V1TAL AI, que monitora as refeições do seu proprietário.

A Amazfit, fabricante de produtos de saúde e fitness, apresentou dois dispositivos conceituais na CES…

11 horas atrás