Hàng trăm triệu người dùng máy tính Dell đối diện lỗ hổng bảo mật

Các nhà nghiên cứu bảo mật tại Sentinel Labs cho biết Dell đã phát hành trình điều khiển cập nhật firmware từ năm 2009 có chứa 5 lỗ hổng nghiêm trọng cao.

Sự cố có thể ảnh hưởng đến hàng trăm triệu PC, nhưng trong thông báo từ Dell cho biết họ đã giải quyết vấn đề bằng bản vá bảo mật. Lỗ hổng (trong một tệp có tên là DBUtil) được cho là nguồn gốc của 5 lỗ hổng và được theo dõi chung là CVE-2021-21551.

Bốn trong số các lỗ hổng dẫn đến leo thang đặc quyền và một lỗi dẫn đến từ chối dịch vụ (DDoS). Khoảng 380 kiểu máy của Dell bị ảnh hưởng, từ máy tính để bàn đến máy tính xách tay Alienware và Dell mới nhất. Nếu người dùng sở hữu một chiếc máy tính Dell, thậm chí không còn được hỗ trợ nữa, thì rất có thể nó sẽ nằm trong danh sách ảnh hưởng và được cung cấp bản vá.

Đến nay không có bằng chứng về việc lỗ hổng bảo mật đang bị khai thác trong tự nhiên. Theo Câu hỏi thường gặp của Dell, kẻ tấn công sẽ cần quyền truy cập cục bộ vào máy để khai thác bản hack hoặc lừa người dùng thông qua phương thức lừa đảo hoặc các phương tiện khác. Trên hết, nó sẽ chỉ ảnh hưởng đến PC nếu người dùng đã cập nhật firmware bị lỗi vì nó không được tải trước trên PC.

Các nhà nghiên cứu của Sentinel Labs đã cung cấp thông tin kỹ thuật về lỗ hổng nhưng đang giữ lại chi tiết về việc khai thác để người dùng có thời gian vá lỗi. Người dùng có thể xem hướng dẫn của Dell để giải quyết lỗ hổng bảo mật tại đây.

Có thể bạn quan tâm
Đến 300 trường vùng sâu vận động học sinh tham gia sân chơi tài năng trẻ Solve for Tomorrow 2021

Solve for Tomorrow 2021 là cuộc thi dành cho thế hệ trẻ vốn luôn đầy ắp ý tưởng cơ hội tiếp cận sớm công nghệ và lượng kiến thức quý báu để hiện thực hóa , tạo ra những sản phẩm hữu ích phục vụ cộng đồng trong hành trình kiến tạo tương lai cho chính mình.

Thông tin mới về vụ việc cựu nhân viên Apple tiết lộ bí mật thương mại cho truyền thông

Một cựu nhân viên của Apple bị kiện vì bị cáo buộc làm rò rỉ bí mật thương mại để đổi lấy việc đưa tin có lợi về một công ty khởi nghiệp mà anh ta đã đầu tư. Song người này phủ nhận trong đơn gửi tòa án.

Oppo đã bắt đầu tuyển dụng nhân sự để sản xuất ô tô

Sau Xiaomi và Huawei, theo các báo cáo mới thì công ty sản xuất sản phẩm điện tử kỹ thuật số lớn khác của Trung Quốc là Oppo cũng đang chuẩn bị chế tạo ô tô điện của riêng mình.

Microsoft sẽ loại Flash khỏi Windows 10 bắt đầu từ tháng 7

Sau khi Adobe chính thức khai tử nền tảng Flash từ đầu năm 2021, Microsoft mới đây cho biết cũng sẽ loại bỏ Flash khỏi hệ điều hành Windows 10 bắt đầu từ tháng 7 tới đây.

TEAMGROUP ra mắt ổ cứng SSD M.2 PCIe

Thuộc dòng sản phẩm T-Create, ổ cứng SSD M.2 PCIe T-Create Expert không chỉ có tổng dung lượng ghi trên ổ đĩa lên đến 12.000TBW mà còn được áp dụng chế độ bảo hành lên đến 12 năm.

Đầu tư vào Base.vn, FPT có mảnh ghép quan trọng cho chiến lược phổ cập chuyển đổi số

Ngày 4/5/2021, tập đoàn FPT chính thức công bố khoản đầu tư chiến lược của FPT vào nền tảng quản trị doanh nghiệp Base.vn. Không cho biết giá trị đầu tư của thương vụ, FPT chỉ tiết lộ sẽ sở hữu cổ phần đa số.

Những giải pháp hay, từ tầm nhìn hướng đến cộng đồng, trong cuộc thi Solve For Tomorrow

Sau hai mùa đầu tiên, cuộc thi ứng dụng giáo dục STEM – Solve For Tomorrow đã có những giải pháp của các em học sinh tham dự cuộc thi thể hiện sự sáng tạo và đặc biệt tất cả đều xuất phát từ điểm nhìn và tấm lòng hướng đến cộng đồng, mong muốn bền vững-điều cần thiết nhất mà các em được học.

Tablet cao cấp ThinkPad X12 Detachable kèm bàn phím rời cho doanh nhân

Lenovo vừa tung ra máy tính bảng ThinkPad X12 Detachable – thiết bị lai thông minh kết hợp giữa máy tính bảng và bàn phím có thể tháo rời, tạo thành chiếc laptop mạnh mẽ, linh hoạt cho doanh nhân.

Apple sẽ sản xuất 20 triệu chiếc iPhone màn hình gập

Apple dự kiến sẽ xuất xưởng từ 15 triệu đến 20 triệu chiếc iPhone màn hình gập khi chúng được bán ra vào năm 2023, một báo cáo mới cho biết.

Phát hiện biến thể lỗ hổng Spectre khét tiếng, ảnh hưởng đến tất cả CPU Intel và AMD

Các nhà nghiên cứu đã phát hiện ra nhiều biến thể mới của lỗ hổng Spectre, ảnh hưởng đến cả CPU Intel và AMD, vốn không được bảo vệ bởi các biện pháp giảm thiểu hiện có.