Новости компьютерной безопасности:

  Latest News

Hackers Could Exploit Dell BIOS Flaw Let Hackers Execute Arbitrary Code

С сайта: Vulnerability(cybersecuritynews.com)

Hackers Could Exploit Dell BIOS Flaw Let Hackers Execute Arbitrary Code

Author: Guru Baran

A critical vulnerability in the Dell Client Platform BIOS has been identified, potentially allowing hackers to hijack compromised systems. This flaw, identified as CVE-2024-39584, is classified as a “Use of Default Cryptographic Key” vulnerability. It poses a significant risk, with a CVSS base score of 8.2, indicating a high impact on affected systems.

The vulnerability allows a high-privileged attacker with local access to bypass Secure Boot and execute arbitrary code on the affected systems. This could lead to complete system compromise, affecting confidentiality, integrity, and availability.

“Dell Client Platform BIOS remediation is available for a Use of Default Cryptographic Key vulnerability that could be exploited by malicious users to compromise the affected system,” reads the advisory.

Affected Products and Remediation
Dell has released updates to mitigate this vulnerability. The affected products and their respective BIOS versions are as follows:

  • Alienware Area 51m R2 : Versions prior to 1.29.0
  • Alienware Aurora R15 AMD : Versions prior to 1.15.0
  • Alienware m15 R3 : Versions prior to 1.29.0
  • Alienware m15 R4 : Versions prior to 1.24.0
  • Alienware m17 R3 : Versions prior to 1.29.0
  • Alienware m17 R4 : Versions prior to 1.24.0
  • Alienware x14 : Versions prior to 1.21.0
  • Alienware x15 R1 : Versions prior to 1.24.0
  • Alienware x15 R2 : Versions prior to 1.22.0
  • Alienware x17 R1 : Versions prior to 1.24.0
  • Alienware x17 R2 : Versions prior to 1.22.0

Dell has urged users to update their BIOS to the remediated versions released on August 27 and 28, 2024, to protect against potential exploitation. Users can find these updates on the Dell Drivers & Downloads site.

Currently, there are no alternative workarounds or mitigations available for this vulnerability. Users are strongly encouraged to apply the BIOS updates as soon as possible to secure their systems.

Dell Technologies has acknowledged the efforts of the BINARLY Research team in identifying and reporting this critical issue. The company emphasizes the importance of timely updates to safeguard against potential threats.

For more information, users are advised to visit Dell’s security advisory page and ensure their systems are up-to-date with the latest security patches.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Hackers Could Exploit Dell BIOS Flaw Let Hackers Execute Arbitrary Code
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.