戴尔将推送新驱动来修补漏洞,涉及数亿台电脑 |
珠江路在线
2021年5月7日
【
转载
】
|
本文标签:驱动程序,电脑,戴尔 |
依据外媒 Neowin 信息,戴尔近日为该品牌的电脑推送了新的驱动程序,来修补一些已经存在很长期的 漏洞 。这些 漏洞 能够使 袭击者进行权限 晋升,从而 拜访内核级别的代码 。 只管黑客不能 使用 漏洞远程执行代码,但仍存在较高的风险 。外媒 示意,这些驱动程序 / BIOS 中的 漏洞已经存在了十年,影响数亿台戴尔电脑 。
探究机构 SentinelLabs 于 2020 年 12 月向戴尔报告了这些 漏洞 。该 漏洞代号为 CVE-2021-21551,影响到了自 2009 年起的数亿台戴尔台式机、笔记本、平板电脑 。截至当前,SentinelLabs 尚未发现 漏洞被黑客利用的证据 。
具体来看,戴尔的驱动和 BIOS 共存在 5 个 漏洞,在 12 年的 工夫内向来未被发现 。具体来看, 漏洞会招致内存失效、不足输入验证、造成代码逻辑问题 。
IT之家获悉,戴尔公布了代号为 DSA-2021-088 的安全布告, 示意为 dbutil_2_3.sys 驱动推出了修补程序 。官方 提议,消费者应马上手动删除这个驱动程序,或者 使用官方工具进行操作:点击下载
在这之后,戴尔会通过官方的驱动 晋级程序, 比方 Dell Command Update、 Dell Update、Alienware Update 来推送新的驱动或者 BIOS 更新,消费者应紧密关注 。