• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۹۶۹۵۲
تاریخ انتشار: ۱۵ ارديبهشت ۱۴۰۰ - ۱۶:۱۱
علمی و فرهنگی » علم و فناوری

صد‌ها میلیون سیستم رایانه‌ای در معرض خطر آسیب‌پذیری درایور Dell

درایوری که از ۱۲ سال گذشته مصرف‌کنندگان و شرکت‌های استفاده‌کننده از دستگاه‌های رایانه‌ای Dell به سمت آن سوق داده شده‌اند، دارای چندین آسیب‌پذیری است که می‌تواند به افزایش دسترسی‌های سیستم منجر شود.

صد‌ها میلیون سیستم رایانه‌ای در معرض خطر آسیب‌پذیری درایور Dellبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، تخمین زده می‌شود که صد‌ها میلیون رایانه Dell، از رومیزی و لپ‌تاپ تا تبلت، از طریق به‌روزرسانی‌های BIOS، درایور آسیب‌پذیر را دریافت می‌کنند.

این آسیب پذیری مرکز از آسیب پذیری پنج‌گانه‌ای است که در درایور دستگاه‌های Dell کشف شده است و هنگام فرایند به‌روزرسانی BIOS آن را نصب و دانلود می‌کنند که در هنگام راه‌اندازی مجدد بعدی unload می‌شود.

کد‌های مهاجمی که با این سطح از مجوز‌ها اجرا می‌شوند، بدون محدودیت، به تمام سخت‌افزار‌های موجود در سیستم، از جمله ارجاع به هر آدرس از حافظه اعمال می‌شوند.
به گفته کاسیف دکل، محقق امنیتی شرکت امنیت سایبری SentinelOne، می‌توان از این آسیب‌پذیری برای افزایش دسترسی‌ها از یک کاربر غیرادمین به دسترسی kernel سوءاستفاده کرد.
شرکت Dell یک راهنمای امنیتی برای این آسیب‌پذیری تهیه کرده، اما بنا بر گفته این محقق، این شرکت گواهینامه درایور آسیب‌پذیر را لغو نکرده است و این به این معنی است که یک مهاجم سایبری همچنان می‌تواند از آن سوءاستفاده کند.
مهاجمی که به شبکه یک سازمان دسترسی دارد، ممکن است دسترسی به اجرای کد در سیستم‌های Dell وصله نشده را نیز به دست آورد و از این آسیب‌پذیری برای دستیابی به دسترسی‌های محلی استفاده کند. همچنین مهاجمان سایبری می‌توانند از سایر تکنیک‌ها برای پیمایش گسترده‌تر در شبکه استفاده کنند.
این نوع آسیب‌پذیری، حیاتی تلقی نمی‌شود چرا که مهاجمی که از آن سوءاستفاده می‌کند باید قبلاً رایانه را آلوده کرده باشد. بااین‌حال، به نفوذگران و بدافزار اجازه می‌دهد تا بر روی سیستم آلوده ماندگار باشند.
دیگر اطلاعات فنی، لینک راهنمای امنیتی شرکت DELL و همچنین لینک ویدئوی نشان دهنده چگونگی افزایش دسترسی‌های محلی به درایور این شرکت، در پایگاه الکترونیکی مرکز مدیریت راهبردی افتا به نشانی www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۳۵۷۳ در اختیار مدیران، کارشناسان و متخصصان IT سازمان‌ها و دستگاه‌های زیرساخت حیاتی کشور قرار گرفته است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
دستبند پلیس بر دستان سوداگران مرگ در شیراز
هاپکیدو تلفیقی از برترین هنر‌های رزمی دنیاست
افتتاح دومین کتابخانه سیار شهرستان ارومیه
ترویج بذرهای اصلاح شده نیازمند تغییر رویکرد کشاورزان
کشف بیش از ۱ تن انواع مواد مخدر درپایتخت
مسدود بودن ۵ راه روستایی فریمان
۴۴۰ طرح اولویت‌دار در صف دریافت تسهیلات ویژه سفر اخیر رئیس جمهور
۲ عکاس ایرانی برنده جایزه عکس کودکان یونیسف
شجاعی: تقویت کادر فنی تیم ملی فوتبال بانوان در دستور کار فدراسیون قرار دارد
مسیر رشد کشور بهره گیری از دانش، تخصص وفعالیت های دانش بنیان
آزادی ۱۵ زندانی محکوم مالی در شب یلدا
سرریز شدن سد‌های شهرستان خنج در بارندگی اخیر
دستگیری قاچاقچیان مواد مخدر در پایتخت
آتش سوزی در بزرگترین بازار شهر کابل
معرفی فیلم‌های کوتاه راه‌یافته به جشنواره لوتوس
دستگیری دو صیاد غیرمجاز در هوراند
زمان بندی فعالیت نوبت شب داروخانه‌های صفین و نوبنیاد کیش
تصویب ۵ طرح مطالعاتی و علمی برای اجرا در شهرهای جدید
دستبند قانون بر دستان عامل ۲۹ ساله تیراندازی در لنگرود
سفره یلدای مرزبانان دریایی بوشهر
  • پربازدیدها
  • پر بحث ترین ها
مناطق مختلف فارس ، سیراب از بارش رحمت الهی
عقیل کشاورز جاسوس موساد اعدام شد
چطور فلش مموری اطلاعات را ذخیره می‌کند؟ | آشنایی با ساختار داخلی USB Flash
نیرو‌های مسلح به سرعت در حال ترمیم کاستی‌ها هستند
دور سوم مرحله پنجم کالابرگ الکترونیکی واریز شد
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو
جزئیات تغییر ساعت کاری دستگاه‌های اجرایی از اول دی
توقف خروج کامیون ها از دوغارون تایباد
حقوق آذرماه بازنشستگان و مستمری‌بگیران سازمان تأمین اجتماعی در حال پرداخت است
ادامه بارندگی در کشور؛ بارش همچنان در نوار شرقی
افزایش شمار جانباختگان در سیلاب جنوب کشور به ۷ نفر
حرکت صنعت هسته‌ای ایران در تراز کشور‌های پیشرفته جهان
از یک الزام مقرراتی تا موتور محرک توسعه پایدار در ساختمان
نیم صفحه نخست روزنامه‌های ورزشی ۲۹ آذر
تعویق دیدار نفت و گاز گچساران و پیکان در جام حذفی فوتبال
پیاده روی بزرگ خانوادگی فردا در گرگان  (۴ نظر)
مناطق مختلف فارس ، سیراب از بارش رحمت الهی  (۲ نظر)
مشترکان پرمصرف گاز هزینه‌های بالاتری پرداخت می‌کنند  (۱ نظر)
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو  (۱ نظر)
کاهش سهم گاز صنایع، زیر سایه مصرف بخش‌های غیرتولیدی  (۱ نظر)
اغازبکار ادارات استان کرمان فردا ۲۹ آذرماه با دو ساعت تاخیر  (۱ نظر)
جان باختن یکی از امدادگران هلال احمر حین عملیات در شهرستان جهرم  (۱ نظر)
غیرحضوری شدن مدارس در برخی مناطق استان قم فردا شنبه ۲۹ آذر ۱۴۰۴  (۱ نظر)
فعالیت حضور مدارس فردا شنبه در گلستان  (۱ نظر)
برف و باران، پاییز فارس را بدرقه کرد  (۱ نظر)
بارش برف و لغزندگی همه محور‌های خراسان شمالی  (۱ نظر)
ایران ریاکاری آمریکا در «دلسوزی برای مردم ایران» را محکوم کرد  (۱ نظر)
وضعیت مدارس برای روز شنبه  (۱ نظر)
آمریکا در حمایت از رژیم صهیونی ۲ قاضی لاهه را تحریم کرد  (۱ نظر)
انتقاد امام جمعه موقت آبادان از تاخیر یا کیفیت نامناسب در انجام وظایف مسئولان  (۱ نظر)