DELL+ha+venduto+molti+PC+a+rischio+phishing+negli+ultimi+12+anni
computermagazineit
/2021/05/05/dell-venduto-pc-rischio-phishing/amp/
Software

DELL ha venduto molti PC a rischio phishing negli ultimi 12 anni

A partire dal 2009, DELL ha erroneamente venduto PC vulnerabili e a rischio phishing. Ora ha rilasciato un aggiornamento fondamentale per risolvere il problema.

Scheda madre DELL Foto di Pok Rie da Pexels

Si tratta di un driver vulnerabile presente sui sistemi Windows di molti computer e tablet a marchio DELL. A causa di questa disattenzione, qualunque pirata informatico potrebbe ottenere privilegi in modalità kernel, riuscendo così a controllare l’intero sistema.

Situazione alquanto incresciosa, considerando che i prodotti con questo difetto sono davvero tanti. Per questo, la società sta intervenendo per rilasciare l’aggiornamento che risolverà il problema. Se qualche utente non dovesse scaricarlo, potrebbe essere soggetto ad un cyber attacco.

POTREBBE INTERESSARTI –> Moneta da 2 centesimi con un valore da urlo: se vedete il monte…

Le cause dei PC DELL a rischio phishing

Notebook DELL Foto di Lisa da Pexels

La causa principale di questa debolezza è dovuta ad un driver distribuito dal 2009 a oggi su decine di milioni di PC e tablet di Dell e Alienware, che erano destinati sia a privati che aziende.

A quanto pare, presenta ben cinque vulnerabilità che potrebbero consentire ad un hacker di entrare in possesso del sistema superando qualunque difesa. Si tratta del driver DBUtil (dbutil_2_3.sys), il cui compito è quello di gestire gli aggiornamenti del firmware tramite Dell BIOS Utility.

Questa Utility è preinstallata sulla maggior parte dei sistemi Windows da almeno 12 anni a questa parte. È presente anche “sui sistemi Windows appena installati che sono stati aggiornati”.

Fortunatamente, il ricercatore di sicurezza di SentinelOne, Kasif Dekel, è riuscito ad identificare queste cinque falle di sicurezza, tramite il tracking number CVE-2021-21551. Queste falle permettono a qualunque utente non amministratore di acquisire privilegi in modalità kernel (kernel mode). Ecco quali sono:

  • CVE-2021-21551: Local Elevation Of Privileges #1 – Memory corruption
  • CVE-2021-21551: Local Elevation Of Privileges #2 – Memory corruption
  • CVE-2021-21551: Local Elevation Of Privileges #3 – Lack of input validation
  • CVE-2021-21551: Local Elevation Of Privileges #4 – Lack of input validation
  • Infine, CVE-2021-21551: Denial Of Service – Code logic issue

Non sembra una vulnerabilità critica. Tuttavia, risulta pericolosa, vista la facilità con cui un hacker potrebbe accedere al sistema, dopo averlo compromesso. Sta di fatto che un malware riuscirebbe a danneggiarlo del tutto.

POTREBBE INTERESSARTI –> Wanda Nara, allenamento esplosivo: il web impazzisce – VIDEO

La società ha condiviso un video che mostra come agire sul driver per aumentare i privilegi. Entro giugno, sarà pubblicato un proof of concept del codice exploit che porterà ad aggiornare i sistemi attivi.

Rita Riccio

Recent Posts

Intervento della Polizia Postale: Chiusura di Siti di Deepfake Sessuali

L'articolo esplora l'abuso di deepfake sessuali e l'importanza della cooperazione transnazionale per combattere questo fenomeno,…

8 ore ago

Android 17: Problemi di Connessione Wi-Fi per Alcuni Utenti Durante l’Uso di Determinate App

L'aggiornamento ad Android 17 ha portato a problemi di connessione Wi-Fi per alcuni utenti, soprattutto…

2 giorni ago

Connessioni Internet: Fibra Ottica, FWA e altre tecnologie a confronto – Quale conviene installare a casa?

Questo articolo esplora le diverse opzioni di connessione internet, tra fibra ottica, FWA, misto rame…

3 giorni ago

Samsung Browser e One UI 9: L’Intelligenza Artificiale diventa Protagonista nelle Nuove Funzionalità della Versione Beta

La nuova versione beta del browser Samsung introduce l'intelligenza artificiale come elemento centrale, offrendo funzioni…

4 giorni ago

Anticipazioni Prime Day su Amazon: Le Offerte Imperdibili di Oggi

Scopri come fare affari veri durante il Prime Day di Amazon: scegliere con saggezza, controllare…

5 giorni ago