成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一個(gè)驅(qū)動(dòng)程序漏洞在戴爾設(shè)備中潛伏12年之久,最近終于被修復(fù)

安全 漏洞
5月4日,戴爾發(fā)布安全公告,稱修補(bǔ)了一個(gè)存在長(zhǎng)達(dá)12年的驅(qū)動(dòng)程序漏洞。該漏洞預(yù)估影響上億臺(tái)戴爾設(shè)備。

在過(guò)去的12年中,戴爾的臺(tái)式機(jī)、筆記本、平板電腦等設(shè)備的驅(qū)動(dòng)程序中一直存在嚴(yán)重漏洞,會(huì)導(dǎo)致系統(tǒng)權(quán)限增加。

5月4日,戴爾發(fā)布安全公告,稱修補(bǔ)了一個(gè)存在長(zhǎng)達(dá)12年的驅(qū)動(dòng)程序漏洞。該漏洞預(yù)估影響上億臺(tái)戴爾設(shè)備。從臺(tái)式機(jī)到最新的Alienware和筆記本電腦,大約380種型號(hào)的設(shè)備受到了影響。

[[397614]]

該漏洞由安全企業(yè)Sentinel Labs披露,該漏洞實(shí)際上是五個(gè)連續(xù)漏洞,皆位于戴爾驅(qū)動(dòng)程序DBUtil(dbutil_2_3.sys)之中。戴爾將這五個(gè)漏洞統(tǒng)一追蹤為編號(hào)CVE-2021-21551,歸屬于訪問(wèn)管控不足漏洞。

這五個(gè)漏洞可使攻擊者獲得本機(jī)權(quán)限以執(zhí)行惡意程序代碼。具體來(lái)看,五個(gè)漏洞中四個(gè)是提權(quán)漏洞,一個(gè)是可引發(fā)拒絕服務(wù)(Denial of Service,DoS)攻擊漏洞。

目前尚無(wú)該漏洞被利用的消息。但研究人員Kasif Dekel表示,該漏洞“很容易被利用”,攻擊者可能利用釣魚(yú)攻擊或結(jié)合其他手法擴(kuò)大傷害,在網(wǎng)絡(luò)上橫向移動(dòng)。由于需要本機(jī)權(quán)限,該漏洞風(fēng)險(xiǎn)層級(jí)被列為8.8。該研究人員在一篇博客文章中提供了技術(shù)信息,但未披露PoC,方便用戶有時(shí)間安裝補(bǔ)丁。他計(jì)劃在6月1日分享PoC的漏洞代碼。

根據(jù)戴爾的常見(jiàn)問(wèn)題解答,攻擊者需要對(duì)計(jì)算機(jī)進(jìn)行本地訪問(wèn)才能攻擊或通過(guò)網(wǎng)絡(luò)釣魚(yú)等其他方式欺騙用戶。此外,只有在用戶更新固件后,它才會(huì)影響PC,因?yàn)橄嚓P(guān)的驅(qū)動(dòng)程序未預(yù)裝在PC上。

CVE-2021-21551的沖擊在于它從2009年就已存在DBUtil中,它可能傳播問(wèn)題驅(qū)動(dòng)程序,并將之安裝在戴爾用戶設(shè)備上。受漏洞影響的軟件包括BIOS更新、Thunderbolt固件、TPM固件更新、dock固件更新等。

戴爾呼吁用戶盡快安裝更新版固件,但也說(shuō)明該漏洞只影響Windows設(shè)備,Linux平臺(tái)不受影響。

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-07-19 05:58:27

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-05-19 08:33:53

漏洞惡意軟件

2014-06-06 12:56:16

2024-12-04 15:58:45

2009-06-15 14:18:00

netbeans配置JDBC驅(qū)動(dòng)程序

2015-07-02 11:12:19

2011-01-10 18:21:38

linux編寫(xiě)程序

2009-06-12 08:39:08

微軟Windows 7操作系統(tǒng)

2014-05-14 10:44:02

2010-05-10 15:53:24

Unix系統(tǒng)

2017-12-21 07:47:41

2009-12-07 09:39:04

Linux設(shè)備驅(qū)動(dòng)硬件通信

2018-08-29 13:33:02

Windows 10修復(fù)驅(qū)動(dòng)程序

2011-05-19 15:14:49

PostgreSQL

2011-09-08 18:34:33

WindowsXP驅(qū)動(dòng)程序

2017-10-24 17:03:48

Linux驅(qū)動(dòng)程序編譯

2021-11-29 07:55:45

Linux GPIO Linux 系統(tǒng)

2010-04-19 10:28:43

Unix操作系統(tǒng)

2010-12-10 15:28:19

2021-11-22 08:14:23

Linux Linux驅(qū)動(dòng)Linux 系統(tǒng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 色精品| 午夜影院在线观看 | 91精品久久久久久久久 | 国产欧美在线播放 | 中文字幕第49页 | 久久天天躁狠狠躁夜夜躁2014 | 亚洲欧美日韩久久 | 午夜成人免费视频 | 国产成在线观看免费视频 | 欧美精品第一页 | 久久国产精彩视频 | 欧美成年网站 | 精品蜜桃一区二区三区 | 3级毛片 | 91精品国产色综合久久 | 久久国产精品免费 | 一级做a爰片性色毛片16美国 | 999精品视频 | 日本久久久一区二区三区 | 99久久日韩精品免费热麻豆美女 | 黄色在线免费观看视频 | 国产精品久久777777 | 午夜久久av | 亚洲日本国产 | 亚洲精品在线视频 | 黄视频网址 | 欧美一区二区三区在线播放 | 久久精品国产免费看久久精品 | 夜夜爽99久久国产综合精品女不卡 | 成人a网 | 久久99精品久久 | 男女网站视频 | 国产91在线 | 中日 | 久久久久免费精品国产 | 日韩伦理电影免费在线观看 | 一区二区免费 | 亚洲一区 | 天天射色综合 | 狠狠热视频| 日韩精品一区二区三区在线播放 | 久草视频在线播放 |