[#] Уязвимости в устройствах Dell, позволяющие совершить MITM-атаку для подмены прошивки
Новостной_робот(mira, 1) — All
2021-06-25 20:00:02


В реализации продвигаемых компанией Dell технологий удалённого восстановления ОС и обновления прошивок (BIOSConnect и HTTPS Boot) выявлены уязвимости, позволяющие добиться подмены устанавливаемых обновлений прошивок BIOS/UEFI и удалённо выполнить код на уровне прошивки. Запущенный код может изменить начальное состояния операционной системы и использоваться для обхода применяемых механизмов защиты. Уязвимости затрагивают 129 моделей различных ноутбуков, планшетов и ПК Dell, в том числе защищённых при помощи технологий UEFI Secure Boot и Dell Secured-core.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55389