[返回手机数码首页]·[所有跟帖]·[ 回复本帖 ] ·[热门原创] ·[繁體閱讀]·[坛主管理]

戴尔修复了存在12年、可能潜在影响数亿电脑的Bug

送交者: MKE[★★★声望勋衔13★★★] 于 2021-05-07 3:49 已读 464 次  

MKE的个人频道

+关注




安全机构Sentinel Labs对外公布称,从 2009 年起戴尔为部分笔记本发布的Windows设备中含有「5 个高危漏洞」。将单个CVE分解,可以得出以下五个单独的缺陷:


CVE-2021-21551:本地特权#1 –内存损坏CVE-2021-21551:本地特权#2 –内存损坏CVE-2021-21551:本地特权#3 –缺乏输入验证CVE-2021-21551:本地特权#4 –缺乏输入验证CVE-2021-21551:拒绝服务–代码逻辑问题

也就是说,驱动漏洞存在于名为 DBUtil 的档案中,被统称为 CVE-2021-21551。其中 4 个漏洞可被用于提高权限,剩下的 1 个则存在被用于 DoS 攻击的风险。


在收到 Sentinel 的报告后,戴尔已经通过补丁更新的方式将漏洞补上。根据他们的估计,自 2009 年后大约有380个型号的产品均受到了影响,如果不修复的话可能就有数亿台装置都会继续暴露在风险之下。



戴尔也不忘强调,目前没有证据证明漏洞已被黑客发现并作不当利用,他们在 FAQ 中写到“攻击需要直接接触到计算机,或是透过钓鱼等手段骗过用户后才能进行。除此之外,必须是安装了相关驱动程序的装置才会有潜在风险,而该驱动并非预载内容。”

喜欢MKE朋友的这个贴子的话, 请点这里投票,“赞”助支持!

内容来自网友分享,若违规或者侵犯您的权益,请联系我们

所有跟帖:   ( 主贴楼主有权删除不文明回复,拉黑不受欢迎的用户 )


用户名: 密码: [--注册ID--]

标 题:

粗体 斜体 下划线 居中 插入图片插入图片 插入Flash插入Flash动画


     图片上传  Youtube代码器  预览辅助



[ 留园条例 ] [ 广告服务 ] [ 联系我们 ] [ 个人帐户 ] [ 创建您的定制新论坛频道 ] [ Contact us ]