האָפּקען צו הויפּט צופרידן

Dell Boot Recovery Remote Code Execution (RCE)

TLP ווייסע

Dell Boot Recovery רימאָוט קאָוד דורכפירונג (RCE) וואַלנעראַביליטי ימפּאַקץ מיליאַנז פון דעוויסעס

פאַרטיק סייכל ריפּאָרץ 24 יוני 2021, 09:19 AM

Eclypsium זיכערהייט ריסערטשערז האָבן דיסקאַווערד אַ וואַלנעראַביליטי אין די Dell BIOSConnect שטריך בנימצא אויף בייַ מינדסטער 180 מאָדעלס פון קאַנסומער און געשעפט לאַפּטאַפּס, דעסקטאַפּס און טאַבלאַץ, אַרייַנגערעכנט דעוויסעס פּראָטעקטעד דורך זיכער באָאָט און סעקורעד-האַרץ פּקס. די אַנדיזיינד וואַלנעראַביליטי האט אַ קאַלקיאַלייטיד CVSS כעזשבן פון 8.3 (הויך), פּאַטענטשאַלי פּראַל אויף מיליאַנז פון דעוויסעס. די וואַלנעראַביליטי קענען געבן אַ אַטאַקער צו רימאָוטלי ויספירן קאָד אין די פאַר-שטיוול סוויווע. אַזאַ קאָד קען טוישן די ערשט שטאַט פֿאַר אַ אָפּערייטינג סיסטעם, פּאַטענטשאַלי ווייאַלייטינג פּראָסט אַסאַמפּשאַנז אויף די ייַזנוואַרג / פירמוואַרע לייַערס און ברייקינג אַס-מדרגה זיכערהייט קאָנטראָלס.

 

לייענען דעם באַריכט אין גאַנץ אונטן:

דאַונלאָוד

  • פֿאַרבונדענע רעסורסן & נייַעס