Categorias: Sem categoria

Vulnerabilidades graves encontradas no BIOS de milhões de computadores Dell – as séries Inspiron, Vostro, XPS e Alienware são afetadas

Cinco novas vulnerabilidades foram identificadas no BIOS dos computadores Dell que podem permitir a execução de código arbitrário nos sistemas afetados. Esses bugs se juntaram à lista de problemas de UEFI recentemente descobertos da Insyde Software.

Fonte da imagem: thehackernews.com

Novas vulnerabilidades são rastreadas sob os identificadores CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 e CVE-2022-24421. Todos eles representam uma séria ameaça e são estimados em 8,2 pontos em 10 possíveis na escala CVSS. Todas as novas vulnerabilidades estão relacionadas à validação incorreta dos dados de entrada e afetam o modo de gerenciamento do sistema do firmware, que permite que um invasor autorizado use uma operação de interrupção para executar código arbitrário.

Lembre-se de que o modo SMM foi projetado para executar funções de todo o sistema, como gerenciamento de energia e hardware, monitoramento de energia térmica etc. Durante a execução de uma dessas funções, ocorre uma interrupção de operação não mascarável (SMI) que executa o Código SMM definido pelo BIOS. Dado que o código SMM é executado no nível de privilégio mais alto, esse método pode ser usado para injetar código malicioso.

Especialistas da empresa Binarly, que descobriu os bugs mencionados, observam que as soluções para verificação remota da integridade dos dispositivos não são capazes de identificar sistemas vulneráveis ​​devido a limitações de design na visibilidade do tempo de execução do firmware. As novas vulnerabilidades estão afetando uma série de produtos da Dell, incluindo os dispositivos das séries Alienware, Inspiron, Vostro, XPS e Edge Gateway. O fabricante recomenda que os usuários atualizem o BIOS em seus dispositivos o mais rápido possível.

avalanche

Postagens recentes

A Microsoft inundou milhares de solicitações de pull do GitHub com anúncios de IA — agora todas elas contêm “conselhos” idênticos do Copilot.

A Microsoft prometeu recentemente reduzir o uso excessivo de recursos de IA no Windows 11,…

44 minutos atrás

Um teste cego com cabos de áudio de US$ 4.250 e US$ 7 apresentou os resultados mais esperados.

Um teste cego realizado pela Audio Science Review confirmou mais uma vez que a única…

44 minutos atrás

A Microsoft anunciou uma grande apresentação de jogos, o Xbox Games Showcase 2026, e a primeira revelação de Gears of War: E-Day em dois anos.

A Microsoft, empresa americana detentora da plataforma, confirmou oficialmente a próxima apresentação de jogos da…

1 hora atrás

As autoridades russas planejam punir os usuários de VPN, inicialmente com sanções financeiras.

Em 28 de março, o chefe do Ministério do Desenvolvimento Digital, Maksut Shadayev, realizou reuniões…

2 horas atrás

A Microsoft recolheu a atualização mais recente do Windows 11 devido a arquivos ausentes ou corrompidos.

A insistência da Microsoft em incorporar IA em todos os seus produtos está colocando o…

2 horas atrás

A Microsoft vai melhorar significativamente a busca no Windows 11 após anos de reclamações.

A Microsoft confirmou um extenso trabalho de aprimoramento da Busca do Windows, após anos de…

2 horas atrás