quarta-feira, 5 de maio de 2021

Dell corrige falha em centenas de modelos de PC lançados desde 2009 | Antivírus e Segurança | Tecnoblog

A Dell divulgou uma atualização para corrigir uma falha crítica presente em seus computadores, incluindo até mesmo aparelhos antigos e lançados em 2009. A vulnerabilidade tira proveito de um driver utilizado pela empresa, afetando tanto seus portáteis como os PCs de mesa, junto dos modelos gamers dentro da marca Alienware.

Dell G5 5590 (Imagem: André Fogaça/Tecnoblog)

O problema está presente dentro do driver dbutil_2_3.sys, utilizado pela Dell em diversos modelos de notebooks, tablets, All-in-One e também em muitos computadores de mesa para empresas ou então o consumidor final. A vulnerabilidade foi detectada em dezembro do ano passado pela empresa de pesquisas SentinelLabs, afirmando que desde então centenas de milhões de PCs podem estar em risco.

De acordo com o estudo, o driver está presente em modelos de diversas categorias dentro da própria Dell, datando até meados de 2009. Em alguns sua inserção acontece por meio de atualização de partes da BIOS, feita de forma oficial pelo Dell Bios Utility e em outros ele já vem pré-instalado – apenas para computadores que já receberam o update e mesmo assim tiveram o sistema operacional instalado novamente.

Os pesquisadores da SentinelLabs notaram que a falha presente consegue criar cinco bugs, permitindo que o hacker com a intenção de explorar o problema consiga passar de um simples arquivo jogado no computador e sem qualquer acesso, para ter privilégio de chegar e alterar partes do kernel.

A lista completa de modelos com a falha presente na BIOS, seja por atualização ou depois disso, inclui aproximadamente 380 modelos diferentes de linhas como os finos XPS, variantes gamer da própria Dell como os G3, G5 e G7, além dos corporativos Precision, os Inspiron, Latitude, OptiPlex, Vostro e até mesmo os Alienware.

Se o problema parece e realmente é crítico, por entregar uma quantidade generosa de computadores com uma falha presente e pronta para ser utilizada, tanto a Dell como a SentinelLabs acreditam que não existe evidência de qualquer ataque utilizando exatamente essa brecha.

Para chegar até os bugs que podem afetar a BIOS do computador, o usuário disposto ao ataque hacker precisa acessar pessoalmente o PC, tablet ou portátil. Este detalhe pode ser um alívio, mas a empresa de pesquisa afirma que basta um método de phishing ou malware para conseguir essa proximidade.

A publicação desta falha acontece junto da liberação de sua correção, em forma de patch instalado a partir do assistente utilizado pela própria Dell para este fim – presente em todos os seus computadores. Como a partir deste momento a brecha é de conhecimento público, é importante ficar de olho nas atualizações disponibilizadas pelo sistema operacional, ou então da fabricante.

Com informações: Dell.

O update oficial para o Windows 7 ainda não tem data de lançamento, mas a plataforma 0patch já liberou a solução para todos

Pesquisadores que descobriram falha alertam que Apple foi notificada em 2019, mas vulnerabilidade segue sem solução

Base com dados de 9 milhões de brasileiros é colocada para download em fórum após falha em site do antigo Ministério do Trabalho

Sistema do antigo Ministério do Trabalho revelava dados pessoais com consulta de CPF; site saiu do ar após notificação do Tecnoblog

De acordo com o Google, a atualização traz uma correção para um bug zero-day no Chrome já está sendo explorado por invasores

Acesse os seus arquivos de qualquer lugar e a qualquer hora.

O Mac Pro 2019 é muito caro para usuários comuns, mas quando comparado a workstations concorrentes, é uma das mais baratas

Se você está pensando em comprar um MacBook usado pode ter sido orientado a checar a contagem de ciclos de bateria

Compare as especificações, recursos e preços da linha iPhone 12 antes de decidir qual é o melhor modelo para o seu dia a dia

Descubra o que são ultrabooks, suas principais características e como a Intel definiu o padrão desta categoria de computadores

Nenhum comentário:

Postar um comentário