NavMenu

Dell računari preinstalirani sa sigurnosnim propustom - Potencijano ugroženo 30 miliona uređaja

Izvor: PC Press Ponedeljak, 28.06.2021. 14:34
Komentari
Podeli
Ilustracija (Foto: Maksim Kabakou/shutterstock.com)Ilustracija
Istraživači iz security kompanije Eclypsim otkrili su problem u BIOSConnect-u, delu Dell-ovog standardnog SupportAssist softvera koji hakerima omogućava da udaljenim putem pokrenu maliciozni kod. U svom izveštaju, istraživači su naveli da je sigurnosni propust toliko ozbiljan da može da napadačima obezbedi potpunu kontrolu nad boot procesom računara i da im dozvoljava da pristupe računaru sa najvećim privilegijama.

Otkrivena su ukupno četiri različita sigurnosna propusta, od kojih jedan uključuje nebezbednu konekciju između BIOS-a i Dell-ovih servera. Redirekcijom komunikacije, napadač može da pošalje sopstveni maliciozni kod umesto regularnog update-a i tako da preuzme kontrolu nad računarom.

Dell ima preinstaliran ovaj softver na 129 različitih modela desktop i laptop računara, a Eclypsium procenjuje da je potencijalno ugroženo oko 30 miliona računara. Informacije o sigurnosnim propustima su 31. marta ove godine prosleđeni Dell-u, koji je do ovog trenutka ispravio dva propusta na serverskoj strani. Međutim, ispravke na strani korisnika zahtevaju da se izvrši update BIOS/UEFI softvera na svakom pojedinačnom računaru.
Komentari
Vaš komentar

Top priče

14.04.2024.  |  Finansije

Za 10 meseci zabrane izvoza robe šteta 200 mil EUR

Zbog zabrane trgovine srpskim proizvodima na teritoriji Kosova i Metohije od juna 2023. godine, pa do sada, domaća privreda beleži gubitak od 150 do 200 mil EUR. To Srbiji, ipak, ništa ne znači, kako navodi Bojan Stanić, pomoćnik direktora Sektora za strateške analize i usluge pri Privrednoj komori Srbije (PKS), jer vlasti u Prištini i dalje ne odustaju od svoje politike, tako da našoj zemlji ostaje samo da sabira gubitke, jer na

Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDE

Za besplatno probno korišćenje, kliknite OVDE

Pratite na našem portalu vesti, tendere, grantove, pravnu regulativu i izveštaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.