Az újabb Dell-botrány: Kockázatban a Broadcom chipes laptopok

Az újabb Dell-botrány: Kockázatban a Broadcom chipes laptopok
Több tízmillió Dell laptop van veszélyben, miután súlyos biztonsági hibákat fedeztek fel a Broadcom chipjeiben. Ezek a sebezhetőségek több mint 100 típust érintenek, olyan támadásoknak kitéve a felhasználókat, amelyekkel egyesek bármikor rendszergazdai hozzáférést szerezhetnek, vagy akár a Windows-bejelentkezést is megkerülhetik. Az ilyen támadás a „ReVault” nevet kapta (ReVault), és lehetőséget adhat hackereknek érzékeny információk – például jelszavak és biometrikus adatok, például ujjlenyomat – ellopására.

Kritikus hibák, súlyos következmények

A Cisco Talos szerint két fő támadási forgatókönyv létezik: a fizikai hozzáférés, illetve az úgynevezett post-compromise pivot. Fizikai hozzáférés esetén az elkövető egy speciális USB-csatlakozót használva kommunikálhat a gép USH moduljával. Ehhez sem bejelentkezési adatra, sem a teljes lemeztitkosítás jelszavára nincs szükség. Ezután a támadó módosíthatja a CV firmware-t úgy, hogy akár bármely ujjlenyomatot elfogadjon a rendszer.

Azonnali frissítés szükséges!

A másik módszerrel akár egy adminisztrátori jog nélküli felhasználó is kihasználhatja a sebezhetőséget, például önkényesen kódot futtathat, kulcsfontosságú titkosítási információkat szivárogtathat ki, vagy véglegesen módosíthatja a firmware-t. A Dell már értesítette a felhasználókat, elérhetővé tette a szükséges frissítéseket, és részletes tájékoztatót is közzétett (DSA-2025-053). Még nem tudni, kihasználták-e már ezeket a hibákat, de mindenkinek érdemes azonnal telepítenie a frissítést, jelszót cserélnie, és ahol lehet, többfaktoros hitelesítést alkalmazni.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

A nagyseggű tengeri csillag és egyéb argentin mélytengeri furcsaságok

MA 19:51

A nagyseggű tengeri csillag és egyéb argentin mélytengeri furcsaságok

🐬 Argentína partjainál, Mar del Plata víz alatti kanyonjában különleges mélytengeri expedíció zajlik, amelynek során több mint 40 eddig ismeretlen élőlényt sikerült lencsevégre kapni. Az egyik legnagyobb sztár egy...

Az új Tesla MI: Most tényleg jön az önvezetés?

MA 19:25

Az új Tesla MI: Most tényleg jön az önvezetés?

Elon Musk bejelentette, hogy a Tesla egy jelentősen fejlesztett, teljes önvezető (Full Self-Driving, FSD) rendszert tréningez, amely akár már a következő hónap végén megérkezhet a felhasználókhoz. Az új...

Az újranyomható borosüveg forradalom átírja Oregon boriparát

MA 19:02

Az újranyomható borosüveg forradalom átírja Oregon boriparát

🍷 Oregonban egy úttörő vállalkozás, a Revino megmutatta, hogyan lehet a borosüvegek újrahasználatával fenntarthatóbbá tenni az egész borágazatot. Az elsőként újrahasználható borosüveget bevezető amerikai cég három éve indult, és...

A brit bíróság keményen odacsapott a Pfizernek

MA 18:50

A brit bíróság keményen odacsapott a Pfizernek

💥 A londoni fellebbviteli bíróság megerősítette, hogy a Pfizer és a BioNTech megsértették a Moderna egyik szabadalmát a Covid–19 vakcinájuk fejlesztése során. Az mRNS-technológiára épülő Comirnaty (Comirnaty) vakcina esetében...

Az MI-biztonság luxussá vált, a hackerek dörzsölik a kezüket

MA 18:25

Az MI-biztonság luxussá vált, a hackerek dörzsölik a kezüket

A vállalatok világszerte rohamtempóban vezetik be a mesterséges intelligenciát, de közben szinte senki sem figyel az MI-rendszerek biztonságára és megfelelő felügyeletére. Az IBM friss jelentése szerint a támadók...

Az Intel vezére alatt remeg a föld Trump miatt

MA 18:00

Az Intel vezére alatt remeg a föld Trump miatt

💥 Donald Trump felszólítására az Intel részvényei csütörtökön zuhantak: az egykori amerikai elnök azt követelte, hogy Lip-Bu Tan, a vállalat vezérigazgatója azonnal mondjon le. Indoklása szerint Tan erősen érintett...

Az új PlayStation: háromszor gyorsabb, de marad az ára?

MA 17:26

Az új PlayStation: háromszor gyorsabb, de marad az ára?

🚀 Kiszivárgott információk szerint a Sony következő generációs konzolja, a PlayStation 6 (PS6) elképesztő teljesítménynövekedést hozhat: a PS5-höz képest háromszoros 3D renderelési teljesítményre számíthatunk, mindezt úgy, hogy az induló...

A tó, amely fémes tükörré változik Afrikában

MA 17:01

A tó, amely fémes tükörré változik Afrikában

Az Afrika közepén fekvő Iro-tó (Lac Iro) egy körülbelül 12 km átmérőjű tó Csádban, mintegy 100 km-re az ország Közép-afrikai Köztársasággal közös határától, a Sahel régió szívében. A...

Az MI fizeti a számlát a Metánál, nem a szenzációhajhászás

MA 16:50

Az MI fizeti a számlát a Metánál, nem a szenzációhajhászás

A Meta elképesztő mértékű MI-fejlesztései mögött jelenleg nem a divatos nagy nyelvi modellek (LLM-ek), hanem a jól bevált gépi tanulási rendszerek állnak, amelyek valóban biztosítják a vállalat pénzügyi...