Az újabb Dell-botrány: Kockázatban a Broadcom chipes laptopok

Az újabb Dell-botrány: Kockázatban a Broadcom chipes laptopok
Több tízmillió Dell laptop van veszélyben, miután súlyos biztonsági hibákat fedeztek fel a Broadcom chipjeiben. Ezek a sebezhetőségek több mint 100 típust érintenek, olyan támadásoknak kitéve a felhasználókat, amelyekkel egyesek bármikor rendszergazdai hozzáférést szerezhetnek, vagy akár a Windows-bejelentkezést is megkerülhetik. Az ilyen támadás a „ReVault” nevet kapta (ReVault), és lehetőséget adhat hackereknek érzékeny információk – például jelszavak és biometrikus adatok, például ujjlenyomat – ellopására.

Kritikus hibák, súlyos következmények

A Cisco Talos szerint két fő támadási forgatókönyv létezik: a fizikai hozzáférés, illetve az úgynevezett post-compromise pivot. Fizikai hozzáférés esetén az elkövető egy speciális USB-csatlakozót használva kommunikálhat a gép USH moduljával. Ehhez sem bejelentkezési adatra, sem a teljes lemeztitkosítás jelszavára nincs szükség. Ezután a támadó módosíthatja a CV firmware-t úgy, hogy akár bármely ujjlenyomatot elfogadjon a rendszer.

Azonnali frissítés szükséges!

A másik módszerrel akár egy adminisztrátori jog nélküli felhasználó is kihasználhatja a sebezhetőséget, például önkényesen kódot futtathat, kulcsfontosságú titkosítási információkat szivárogtathat ki, vagy véglegesen módosíthatja a firmware-t. A Dell már értesítette a felhasználókat, elérhetővé tette a szükséges frissítéseket, és részletes tájékoztatót is közzétett (DSA-2025-053). Még nem tudni, kihasználták-e már ezeket a hibákat, de mindenkinek érdemes azonnal telepítenie a frissítést, jelszót cserélnie, és ahol lehet, többfaktoros hitelesítést alkalmazni.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az Edge mostantól MI-vezérelt böngésző – jön a Copilot mód

MA 21:01

Az Edge mostantól MI-vezérelt böngésző – jön a Copilot mód

🤖 A Microsoft Edge vadonatúj, kísérleti funkcióval bővült: megérkezett a Copilot mód, amely teljesen új szintre emeli a böngészést. Ebben az üzemmódban a böngésző felülete átalakul; minden új lap...

Az MI-kutatók fizetése már az űrversenyt is zsebből veri

MA 20:27

Az MI-kutatók fizetése már az űrversenyt is zsebből veri

Silicon Valley-ben a mesterséges intelligencia kutatók díjazása olyan szintet ért el, amit még a tudománytörténelem legnagyobb alakjai is csak irigykedve nézhetnének. Matt Deitke, a Meta új kutatója négy...

Az áttörés pillanata: így gyorsítható a zöld fordulat

MA 20:01

Az áttörés pillanata: így gyorsítható a zöld fordulat

🌱 A klímaváltozás egyre súlyosabb károkat okoz, ezért különösen fontos, hogy megtaláljuk azokat a „pozitív áttörési pontokat”, amelyek hirtelen és tartós környezeti javulást hozhatnak. Ezek az események apró lökésekkel...

A nagyseggű tengeri csillag és egyéb argentin mélytengeri furcsaságok

MA 19:51

A nagyseggű tengeri csillag és egyéb argentin mélytengeri furcsaságok

🐬 Argentína partjainál, Mar del Plata víz alatti kanyonjában különleges mélytengeri expedíció zajlik, amelynek során több mint 40 eddig ismeretlen élőlényt sikerült lencsevégre kapni. Az egyik legnagyobb sztár egy...

Az új Tesla MI: Most tényleg jön az önvezetés?

MA 19:25

Az új Tesla MI: Most tényleg jön az önvezetés?

Elon Musk bejelentette, hogy a Tesla egy jelentősen fejlesztett, teljes önvezető (Full Self-Driving, FSD) rendszert tréningez, amely akár már a következő hónap végén megérkezhet a felhasználókhoz. Az új...

Az újranyomható borosüveg forradalom átírja Oregon boriparát

MA 19:02

Az újranyomható borosüveg forradalom átírja Oregon boriparát

🍷 Oregonban egy úttörő vállalkozás, a Revino megmutatta, hogyan lehet a borosüvegek újrahasználatával fenntarthatóbbá tenni az egész borágazatot. Az elsőként újrahasználható borosüveget bevezető amerikai cég három éve indult, és...

A brit bíróság keményen odacsapott a Pfizernek

MA 18:50

A brit bíróság keményen odacsapott a Pfizernek

💥 A londoni fellebbviteli bíróság megerősítette, hogy a Pfizer és a BioNTech megsértették a Moderna egyik szabadalmát a Covid–19 vakcinájuk fejlesztése során. Az mRNS-technológiára épülő Comirnaty (Comirnaty) vakcina esetében...

Az MI-biztonság luxussá vált, a hackerek dörzsölik a kezüket

MA 18:25

Az MI-biztonság luxussá vált, a hackerek dörzsölik a kezüket

A vállalatok világszerte rohamtempóban vezetik be a mesterséges intelligenciát, de közben szinte senki sem figyel az MI-rendszerek biztonságára és megfelelő felügyeletére. Az IBM friss jelentése szerint a támadók...

Az Intel vezére alatt remeg a föld Trump miatt

MA 18:00

Az Intel vezére alatt remeg a föld Trump miatt

💥 Donald Trump felszólítására az Intel részvényei csütörtökön zuhantak: az egykori amerikai elnök azt követelte, hogy Lip-Bu Tan, a vállalat vezérigazgatója azonnal mondjon le. Indoklása szerint Tan erősen érintett...