Mielőbb frissíteni kell a Dell számítógépeit

​A Dell egyik drivere kapcsán súlyos sérülékenységekre derült fény, ezért mielőbb érdemes frissíteni a gyártó számítógépeit.
 

Kasif Dekel, a Sentinel One biztonsági cég kutatója a Dell driverek vizsgálata során több kockázatos sebezhetőségre derített fényt. Összesen öt biztonsági résről számolt be, amelyek közül négy jogosultsági szint emelésre, míg az ötödik szolgáltatásmegtagadási támadásokra adhat lehetőséget.
 
A sérülékenységeket a BIOS-frissítésekhez használatos DBUtil eszköz, illetve az ahhoz tartozó dbutil_2_3.sys driver tartalmazza. Ez legalább 12 éve létező szoftver, és a gyártó az asztali és a hordozható számítógépeihez, valamint a táblagépeihez is használta, illetve használja.
 
A CVE-2021-21551 azonosító alatt szereplő sebezhetőségek alapvetően azért jelentenek komoly kockázatot, mert felhasználói szintű jogosultságok birtokában is kihasználhatóvá válhatnak, és ha ez megtörténik, akkor akár kernel szintű károkozásokra is lehetőség nyílhat. A jogosultsági szint emelés azonban közvetlen módon, távolról nem hajtható végre, ami a kockázatokat némileg csökkenti. Ugyanakkor a hibákra a vírusírok könnyedén rávethetik magukat, és a szerzeményeiket felkészíthetik a hibák kihasználására.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  2. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  3. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  4. 3

    A GitLab 15 biztonsági javítást adott ki.

  5. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  6. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  7. 4

    Több patch is elérhetővé vált a FortiWebhez.

  8. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

  9. 4

    A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.

  10. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség