Şimdi Ara

Yüz milyonlarca Dell bilgisayarını tehdit eden açık bulundu

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
7
Cevap
0
Favori
292
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Yüz milyonlarca Dell bilgisayarını tehdit eden açık bulundu



    Önemli cihaz üreticilerinin veya cihazlara yazılım sağlayan şirketlerin sistemlerinde ortaya çıkan açıklar yüz milyonlarca kullanıcıyı bir anda risk altına sokuyor. Dell sistemlerinde ortaya çıkan açık bunlardan birisi. 



    Yüz milyonlarca bilgisayarda var



    SentinelLabs güvenlik şirketi tarafından yapılan açıklamaya göre otomatik olarak veya kullanıcı tarafından başlatılan BIOS/UEFI güncellemelerini işleyen sürücü açıklara sahip ve yönetici olmayanların bile çekirdek seviyede yetki elde etmesine sebep oluyor.



    Ayrıca Bkz.Aksiyon rol yapma oyunu Catopia Rush, mobil cihazlara geliyor



    Ekip toplamda 5 açık keşfetmiş. Bunlardan iki tanesi kontrol edilebilir bellek bozulmalar üzerinden yönetici yetkisi alınmasına neden oluyor. 2 tanesi gönderi doğrulamasının eksikliğinden ortaya çıkıyor. 1 tanesi de DDoS saldırısına kapı açıyor.



    2009 yılından bu yana satılan tüm Dell bilgisayarlarında DBUtil sürücüsünün olduğu belirtiliyor. Bu açıklar bir organizasyonun ağına sızarak yamanmamış Dell bilgisayarlarında zararlı kodlar çalıştırılmasına ve yetkilerin elde edilmesine sebep oluyor. 



    İyi haber ise ekip ve Dell bir araya gelerek henüz duyuru yapılmadan güncelleme üzerinde çalışmaya başlamış olmaları. Dell kısa süre içerisinde bir takvim belirleyerek açıktan etkilenen tüm bilgisayarlara güncellemeyi dağıtacak. 





     


    Kaynak:https://www.techpowerup.com/281799/hundreds-of-millions-of-dell-laptops-and-desktops-vulnerable-to-privilege-escalation-attacks







  • Yazılımcıların işi bu açık bulmak bulmazlarsa olmaz 😄😄

    < Bu ileti Android uygulamasından atıldı >
  • Bende dell laptop kullanıyorum umarım en kısa zamanda düzeltirler.

  • dell daha önce nsa ile çalışmış bir şirket. Güvenmem ve kullanmam. Bilerek nsa için backdoor açmış olabilir

  • DELL sevdiğim bi marka neden böyle oldu ki

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.