1. 程式人生 > 資訊 >戴爾推送更新,修復 BIOS 遠端更新漏洞

戴爾推送更新,修復 BIOS 遠端更新漏洞

6 月 30 日訊息戴爾 BIOS 線上升級工具近日被曝光出現嚴重的安全漏洞,黑客可以劫持 BIOS 下載請求,並將惡意軟體或者修改後的 BIOS 推送給消費者,導致作業系統被破壞,或遠端執行程式碼。這一漏洞會影響全球多達 3000 萬臺戴爾筆記本、PC 等產品

戴爾公司今日正式宣佈,推出修補更新以解決這一漏洞。

戴爾表示 BIOSConnect 功能此前有 HTTPS 漏洞,可以被遠端攻擊者所使用。具體來看,BIOSConnect 儲存在緩衝區溢位漏洞,具有本地系統訪問許可權、管理員許可權的攻擊者可以利用這一漏洞執行程式碼,繞過 UEFI 的限制。

瞭解到,戴爾建議使用者在 BIOS 中禁用 BIOSConnect 功能,並在官網下載最新的 BIOS 進行升級

。具體受到影響的筆記本型號包括 Alienware m15 R6, Inspiron, OptiPlex, Latitude, Vostro, XPS。戴爾使用者需要及時檢視最新的 BIOS 更新,以解決這一問題。