-
Thủ đoạn "giết người" không dao của đôi vợ chồng ở Bắc Ninh, giềng xay được "phù phép" bằng chất gây ung thư -
Uống rượu hôm trước, sáng hôm sau vẫn "dính" nồng độ cồn: Bộ Công an lý giải điều nhiều tài xế hay nhầm -
Nóng: Clip hai người mặc đồng phục bảo vệ chặn ô tô, thách thức tài xế ở TPHCM -
Hà Nội: Tài xế xe rác bị phạt 23 triệu đồng vì để chất bẩn che lấp biển số nhiều ngày -
Chu Thanh Huyền gây sốt với visual búp bê, Quang Hải "xin vía" sinh con gái, háo hức lên chức bố lần hai -
Cận cảnh hiện trường vụ cháy cụm công nghiệp Ninh Bình: Khói đen ngùn ngụt, thiệt hại ra sao? -
Phí Thanh Thảo thay đổi "gu" trên mạng xã hội: Từ loạt trai đẹp 6 múi đến chỉ còn Lý Đức -
TP. HCM thông báo khẩn liên quan đến virus Nipah: 100% người từ nơi xa về nước phải thực hiện -
Hút huốc lá điện tử, thanh niên 20 tuổi hôn mê sâu phải thở máy -
Lời tường trình gây xôn xao của cô giáo trong vụ học sinh lớp 1 nghi bị nhốt trong lớp đến đêm
Công nghệ
12/05/2021 16:15Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết
Dòng dekstop, laptop và máy tính bảng Dell được chế tạo sau năm 2009 có nguy cơ bị lợi dụng và cấp quyền quản trị viên truy cập hệ thống. Theo đó hàng trăm triệu máy tính Dell có thể bị tấn công nếu như các hacker khai thác lỗ hổng này.

Nguyên nhân được chỉ ra do năm lỗ hổng bảo mật có trong drive hệ thống được tìm thấy trên hầu hết các máy tính Dell sản xuất sau năm 2009. Nhóm lỗ hổng có tên CVE 2021-21551 có thể bị lợi dụng để làm sập hệ thống, đánh cắp thông tin và thậm chí thay đổi đặc quyền để kiểm soát hoàn toàn máy tính. Lỗ hổng có thể bị khai thác ngay khi người dùng đăng nhập vào máy hoặc khi mở các ứng dụng.
Kasif Dekel, nhà nghiên cứu bảo mật cấp cao tại SentinelOne cảnh báo rằng: "Mặc dù chúng tôi chưa thấy bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đã được khai thác ồ ạt nhưng với hàng trăm triệu doanh nghiệp và người dùng có nguy cơ cao, những kẻ tấn công sẽ sớm tìm thấy lỗ hổng nếu như chúng ta không có hành động phù hợp".
Các lỗi có thể được tìm thấy trên trang cập nhật firmware và driver của Dell và điều đáng nói là lỗ hổng này rất dễ khai thác. Về bản chất, driver của Dell chấp nhận lệnh từ bất kỳ người dùng hoặc chương trình nào trên máy mà không cần thực hiện các thao tác kiểm tra bảo mật hoặc kiểm soát truy cập để xác định đặc quyền của người đưa ra lệnh.

Các lệnh hệ thống cụ thể là lệnh IOCTL có thể ra lệnh cho driver chuyển nội dung bộ nhớ từ địa chỉ này sang địa chỉ khác, từ đó cho phép kẻ tấn công đọc và ghi RAM tùy ý. Khi tới bước này, gần như hệ điều hành trên máy tính của nạn nhân đã bị kẻ xấu kiểm soát và có thể bị cài thêm bộ công cụ rootkit để kẻ xấu kiểm soát và tấn công máy tính từ xa mà không bị phát hiện.
Driver trên máy tính của Dell cũng cho phép đọc và ghi các cổng I/O. Tổng cộng, có hai lỗi bộ nhớ, hai lỗi xác thực đầu vào và một lỗi logic. Một trong số đó tương đối dễ khai thác, mặc dù những lỗi khác khó khai thác hơn.
Sau khi các thợ săn lỗi báo cáo tới Dell về các lỗi này vào tháng 12/2020, Dell đã phát hành bản cập nhật driver đã được vá lỗi và bộ câu hỏi –đáp (FAQ) cho chủ đề này. Bản vá dự kiến được phát hành từ ngày 10/5.
Theo THIÊN LONG (Pháp luật & Bạn đọc)
- Danh tính nam thanh niên bình luận xúc phạm CSGT hy sinh khi làm nhiệm vụ ở Thái Nguyên, nhận ngay cái kết đắng (22:25)
- Thủ đoạn "giết người" không dao của đôi vợ chồng ở Bắc Ninh, giềng xay được "phù phép" bằng chất gây ung thư (22:22)
- Một người Việt bị phát hiện mang hành lý chứa gần 12kg sừng tê giác tại sân bay ở Thái Lan (3 giờ trước)
- Hé lộ kịch bản tinh vi nhóm người thực hiện để lừa đảo gần 320 tỷ của một ngân hàng ở Hà Nội (3 giờ trước)
- Đây là chiếc Galaxy S Ultra cao cấp, camera khủng hơn iPhone 17 Pro Max rẻ nhất cận Tết tại Việt Nam (3 giờ trước)
- Hiện trường và thông tin nóng vụ tài xế quốc tịch Lào va chạm vào xe máy khiến một người tử vong (3 giờ trước)
- "Ông lớn" giải trí Hàn Quốc mạnh tay yêu cầu phong tỏa tài sản của 3 ca sĩ dưới trướng (3 giờ trước)
- Ngày trở về kỳ diệu của người lính lưu lạc mang danh "Liệt sĩ": Mất nửa thế kỷ để nhớ ra mình là ai (4 giờ trước)
- Hỏa hoạn bủa vây kho hàng 1.000 m2 tại TP.HCM: Lửa bùng phát dữ dội suốt hơn 3 giờ (5 giờ trước)
- Từ 1/3/2026, ô tô được cấp giấy chứng nhận kiểm định điện tử, tiến tới bỏ tem dán kính (5 giờ trước)