Hàng trăm triệu máy tính Dell từ năm 2009 đều dính lỗ hổng nghiêm trọng, file sửa đã có nhưng… chưa biết cách tung ra

Hàng trăm triệu máy tính Dell từ năm 2009 đều dính lỗ hổng nghiêm trọng, file sửa đã có nhưng… chưa biết cách tung ra

GEARVN - Laptop gaming MSI Katana 15 B13VFK 676VN

Laptop gaming MSI Katana 15 B13VFK 676VN

27.990.000₫
26.990.000₫ -4%
0.0 (0 đánh giá)
Đã bán: 30
 Laptop gaming Acer Nitro 16 Phoenix AN16 41 R76E

Laptop gaming Acer Nitro 16 Phoenix AN16 41 R76E

31.490.000₫
29.490.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Nitro 5 AN515 46 R6QR

Laptop gaming Acer Nitro 5 AN515 46 R6QR

22.990.000₫
21.990.000₫ -4%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Lenovo LOQ 15IAX9 83GS001SVN

Laptop gaming Lenovo LOQ 15IAX9 83GS001SVN

18.490.000₫
17.990.000₫ -3%
0.0 (0 đánh giá)
Đã bán: 3
 Laptop ASUS Vivobook S 16 OLED S5606MA MX051W

Laptop ASUS Vivobook S 16 OLED S5606MA MX051W

26.990.000₫
26.490.000₫ -2%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming ASUS TUF Gaming F15 FX507ZC4 HN095W

Laptop gaming ASUS TUF Gaming F15 FX507ZC4 HN095W

27.990.000₫
20.490.000₫ -27%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Predator Triton 500 SE PT516 52S 75E3

Laptop gaming Acer Predator Triton 500 SE PT516 52S 75E3

34.990.000₫
32.990.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop Acer Aspire 3 A315 58 54M5

Laptop Acer Aspire 3 A315 58 54M5

10.490.000₫
9.990.000₫ -5%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Predator Helios Neo PHN16 71 54CD

Laptop gaming Acer Predator Helios Neo PHN16 71 54CD

28.990.000₫
24.490.000₫ -16%
0.0 (0 đánh giá)
Đã bán: 6
 Laptop Lenovo V14 G4 IRU 83A000BHVN

Laptop Lenovo V14 G4 IRU 83A000BHVN

13.790.000₫
13.490.000₫ -2%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming HP VICTUS 16-r0127TX 8C5N2PA

Laptop gaming HP VICTUS 16-r0127TX 8C5N2PA

31.990.000₫
29.990.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming ASUS TUF Gaming F15 FX507VU LP198W

Laptop gaming ASUS TUF Gaming F15 FX507VU LP198W

26.490.000₫
25.490.000₫ -4%
0.0 (0 đánh giá)
Đã bán: 1
Mục lục

Hàng trăm triệu laptop và desktop Dell bán ra từ hơn 10 năm nay đều dính lỗ hổng driver nghiêm trọng, Dell đã có file cập nhật nhưng chưa biết làm sao để… tung ra.

Theo các nhà nghiên cứu an ninh mạng tại SentinelLabs, hàng trăm triệu chiếc laptop và desktop của Dell từ năm 2009 đến nay đều bị phát hiện là dính lỗ hổng nghiêm trọng, nguyên nhân là do driver OEM mà công ty dùng để cập nhật firmware BIOS hoặc UEFI bị lỗi. Cụ thể thì khi người dùng khởi chạy quá trình cập nhật BIOS/UEFI tự động từ môi trường hệ điều hành, máy Dell sẽ nạp driver “DBUtil”, và nó đang bị dính lỗ hổng cho phép malware có thể khai thác để nâng quyền hạn của một người dùng không phải quản trị viên (non-administrator) lên thành quyền kernel mode.

Những doanh nghiệp bật tính năng cập nhật từ xa cho các máy khách hàng (client machine) đều có nguy cơ gặp rủi ro, bởi vì những lỗ hổng này có thể bị khai thác thông qua đường truyền mạng. Tin vui là SentinelLabs đã và đang làm việc với Dell trước khi công bố thông tin này, và họ đã làm xong phiên bản driver “DBUtil” mới rồi. Vấn đề bây giờ là làm sao để tung driver này cho… hàng trăm triệu chiếc PC đã từng bán ra kể từ 2009 đến giờ.

Hồi tháng 2/2020 từng có vụ các phụ kiện của Dell, Hp, Lenovo dính lỗi báo mật khiến hàng triệu máy tính có nguy cơ bị hack. Trong trường hợp của Dell thì bộ nhận sóng (Wireless Adapter) của chiếc laptop XPS 15 có thể bị sửa đổi, cho phép kẻ xấu chiếm quyền điều khiển máy.

Tóm tắt ý chính:

  • Hàng trăm triệu laptop và desktop của Dell từ năm 2009 đến nay đều dính lỗ hổng nghiêm trọng
  • Nguyên nhân là do driver “DBUtil” mà Dell dùng để cập nhật firmware BIOS hoặc UEFI bị lỗi
  • Lỗ hổng này có thể bị khai thác thông qua đường truyền mạng
  • Tin vui là đã có driver “DBUtil” phiên bản mới
  • Tin buồn là Dell vẫn chưa biết làm sao để tung driver mới cho hàng trăm triệu PC ngoài kia

Nguồn: TechPowerUp

Bình luận của bạn sẽ được duyệt trước khi đăng lên