成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Dell潛藏12年的驅(qū)動(dòng)漏洞影響數(shù)百萬計(jì)算機(jī)

安全
CVE-2021-21551漏洞實(shí)際上是5個(gè)漏洞的集合,是Dell計(jì)算機(jī)在BIOS 更新過程中安裝和加載的驅(qū)動(dòng)DBUtil 中的安全漏洞。

[[398050]]

近日,美國計(jì)算機(jī)巨頭Dell 被爆出一個(gè)潛藏12年的驅(qū)動(dòng)漏洞,CVE編號(hào)CVE-2021-21551,漏洞可能引發(fā)系統(tǒng)權(quán)限提升,預(yù)計(jì)超過數(shù)億Dell 臺(tái)式機(jī)和筆記本電腦受到該漏洞的的影響。

CVE-2021-21551:5合一漏洞

CVE-2021-21551漏洞實(shí)際上是5個(gè)漏洞的集合,是Dell計(jì)算機(jī)在BIOS 更新過程中安裝和加載的驅(qū)動(dòng)DBUtil 中的安全漏洞。這5個(gè)漏洞分別是:

Dell潛藏12年的驅(qū)動(dòng)漏洞影響數(shù)百萬計(jì)算機(jī)

這5個(gè)漏洞除了會(huì)引發(fā)權(quán)限提升外,還有一個(gè)代碼邏輯問題可能會(huì)引發(fā)DoS 攻擊。

SentinelOne研究人員Kasif Dekel稱該利用該漏洞可以將權(quán)限從非管理員用戶提升到kernel模式權(quán)限。然后可以對(duì)系統(tǒng)上的硬件資源進(jìn)行無限制的訪問,包括引用任意的內(nèi)存地址。

攻擊者利用這類漏洞需要提前入侵計(jì)算機(jī)系統(tǒng),所以說利用的難度是比較大的。但是攻擊者和惡意軟件可以在受感染的系統(tǒng)上實(shí)現(xiàn)駐留。

研究人員提供了該漏洞的相關(guān)技術(shù)細(xì)節(jié),包括如何觸發(fā)漏洞以及如何利用漏洞。

完整技術(shù)細(xì)節(jié)參見:https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/

利用該漏洞進(jìn)行本地權(quán)限提升的PoC視頻參見:https://assets.sentinelone.com/labs/Dell

研究人員計(jì)劃在6月1日分析PoC 漏洞利用代碼,以督促Dell 盡快修復(fù)該漏洞。

Dekel稱Dell已經(jīng)準(zhǔn)備好了漏洞的修復(fù)方案,提供一個(gè)修復(fù)的驅(qū)動(dòng),但是截止目前Dell 尚未吊銷有漏洞的驅(qū)動(dòng)的證書,也就是說攻擊者仍然可以發(fā)起利用該漏洞的攻擊。

雖然受影響的設(shè)備較多,但是目前尚未發(fā)現(xiàn)有該漏洞的在野利用。

本文翻譯自:https://www.bleepingcomputer.com/news/security/vulnerable-dell-driver-puts-hundreds-of-millions-of-systems-at-risk/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2021-09-15 14:46:06

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2017-01-15 21:01:25

2022-05-05 14:01:02

DNS高危漏洞uClibc

2021-07-22 06:27:31

打印機(jī)漏洞網(wǎng)絡(luò)攻擊

2020-12-11 05:51:58

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-08-10 08:22:21

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-01-19 16:40:22

2021-12-10 11:47:47

WiFi漏洞路由器

2021-12-09 18:59:53

提權(quán)漏洞漏洞攻擊

2022-01-13 21:34:39

路由器漏洞網(wǎng)絡(luò)攻擊

2021-11-01 05:50:13

勒索軟件漏洞贖金

2022-04-20 12:07:12

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-04-14 10:53:33

DNS漏洞物聯(lián)網(wǎng)設(shè)備

2021-08-18 11:45:18

Realtek芯片漏洞

2010-02-20 17:51:05

2024-09-30 13:31:57

2022-03-24 09:59:32

漏洞黑客網(wǎng)絡(luò)攻擊

2022-05-05 11:33:10

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲成人精品久久 | 国产亚洲高清视频 | 久久综合入口 | 91成人在线| 欧美黑人激情 | 天天爽夜夜骑 | 久久精品久久久久久 | 日韩欧美网 | 狠狠狠干 | 成人高清视频在线观看 | 久久综合影院 | 一本大道久久a久久精二百 欧洲一区二区三区 | 国产精品久久久久久久一区二区 | 国产精品.xx视频.xxtv | 春色av| 九九看片| 免费簧片视频 | zzzwww在线看片免费 | 成人在线免费观看 | 免费成人毛片 | 日本不卡一区二区三区 | 99久久婷婷国产综合精品电影 | 成人免费共享视频 | 免费视频一区二区三区在线观看 | 成人国产在线观看 | 免费人成激情视频在线观看冫 | 福利精品 | 中文字幕一区二区三区精彩视频 | 亚洲九九 | 日韩欧美一区二区三区免费观看 | 五月天激情电影 | 亚洲欧美在线免费观看 | 99国产精品99久久久久久 | 一区二区中文字幕 | 久久精品中文字幕 | 国产三级日本三级 | 国产乱码久久久久久一区二区 | 国产一级视屏 | 久久国产三级 | 亚洲v区| 精品av天堂毛片久久久借种 |