
Redazione RHC : 8 Maggio 2021 13:47
Il gruppo di ricerca di SentinelLabs afferma di aver scoperto dei bug potenzialmente pericolosi, presenti nei driver Dell, diffusi su centinaia di milioni di utenti nel mondo.
Il laboratorio ha infatti rivelato che le vulnerabilità si trovano nel modulo driver di aggiornamento del firmware Dell v2.3 (dbutil_2_3.sys), attivo sui computer dell’azienda dal 2009.
Apparentemente ci sono 5 di questi difetti, 4 dei quali sono escalation di privilegi locali (LPE) e 1 bug Denial of Service (DoS).
Secondo SentinelLabs, i bug possono portare a vari punti di attacco per utenti non privilegiati, uno dei più importanti dei quali è la capacità di attuare richieste di controllo dell’input/output (IOCTL) senza ostacoli da parte delle Access Control List (ACL).
Lo sfruttamento di queste vulnerabilità potrebbero essere utilizzate da un malintenzionato per interagire con componenti come GPU o dischi rigidi.
I 5 bug sono ora noti collettivamente come CVE-2021-21551, che detiene un livello di gravità di 8,8 su 10.
SentinelLabs riporta di non avere riscontri se questi difetti siano mai stati sfruttati da aggressori.
Ha informato Dell della situazione molto prima di pubblicare la ricerca in modo responsabile, con il risultato che le patch di sicurezza (DSA-2021-088) sono state rilasciate per tutti i PC che eseguono il driver interessato.
Redazione
Piaccia o meno, l’invio di un’email a un destinatario errato costituisce una violazione di dati personali secondo il GDPR. Ovviamente, questo vale se l’email contiene dati personali o se altrime...

Nel gergo dei forum underground e dei marketplace del cybercrime, il termine combo indica un insieme di credenziali rubate composto da coppie del tipo email:password. Non si tratta di semplici elenchi...

Sulla veranda di una vecchia baita in Colorado, Mark Gubrud, 67 anni, osserva distrattamente il crepuscolo in lontananza, con il telefono accanto a sé, lo schermo ancora acceso su un’app di notizie...

Anthropic ha rilasciato Claude Opus 4.5 , il suo nuovo modello di punta, che, secondo l’azienda, è la versione più potente finora rilasciata e si posiziona al vertice della categoria nella program...

Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitor...