#  Уязвимости в устройствах Dell, позволяющие совершить MITM-атаку для подмены прошивки
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-25

В реализации продвигаемых компанией Dell технологий удалённого восстановления ОС и обновления прошивок (BIOSConnect и HTTPS Boot) выявлены уязвимости, позволяющие добиться подмены устанавливаемых обновлений прошивок BIOS/UEFI и удалённо выполнить код на уровне прошивки. Запущенный код может изменить начальное состояния операционной системы и использоваться для обхода применяемых механизмов защиты. Уязвимости затрагивают 129 моделей различных ноутбуков, планшетов и ПК Dell, в том числе защищённых при помощи технологий UEFI Secure Boot и Dell Secured-core.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55389
Powered by iii-php v0.11