Витрина продуктов

Все продукты →
  • Подписка на «Хакер» -40%

    Подписка на «Хакер»

    Все статьи, архив и бонусы

    6000 ₽ / год

    Оформить
  • Печатный журнал

    Печатный журнал

    Легендарный в твоём формате

    710 ₽ / номер

    Купить
  • Онлайн-курсы Новое

    Онлайн-курсы

    Практические навыки от экспертов

    от 9000 ₽

    Выбрать

Миллионы настольных, портативных и планшетных компьютеров Dell оказались уязвимы перед проблемой в драйвере Dell DBUtil (драйвер Dell BIOS, который позволяет ОС и системным приложениям взаимодействовать с BIOS и железом), которая появилась в коде еще 12 лет назад.

Старый баг в составе DBUtil версии 2.3 (dbutil_2_3.sys) обнаружили специалисты компании SentinelOne, и он получил идентификатор CVE-2021-21551. Этот драйвер устанавливается на устройство в случае использования одной из следующих утилит:  Dell Command Update, Dell Update, Alienware Update, Dell System Inventory Agent и Dell Platform Tags. По мнению исследователей, в настоящее время драйвер присутствует на сотнях миллионов девайсов, поставляемых Dell с 2009 года.

Найденная специалистами проблема позволяет злоумышленнику получить доступ к функциям драйвера и выполнить вредоносный код с привилегиями уровня SYSTEM и ядра. К счастью, уязвимость нельзя использовать удаленно, но при помощи этой проблемы атакующий, уже имеющий доступ к системе жертвы, сможет повысить свои привилегии. Демонстрацию такой атаки можно увидеть ниже.

В начале июня SentinelOne планирует опубликовать PoC-эксплоит для CVE-2021-21551. Пока этого не произошло, эксперты настоятельно рекомендуют системным администраторам и пользователям обновить Dell DBUtil.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии