Dell电脑长达12年的重大安全漏洞 内建驱动程序有问题
【美博翻墙2021.5.13】据安全研究机构 SentinelLabs 发布的最新报告指出,美国电脑大厂 Dell戴尔 自2009年以来推出的内装各种Windows操作系统的各式笔电系列、平板电脑与台式电脑等(包括消费端及企业终端),由于内建的驱动程序藏有一个长达12年的重大安全漏洞,一旦被黑客利用将可入侵用户的装置,从远端遥控执行恶意程序攻击。
由于漏洞已存有超过12年,估计全球恐有超过数千万台、甚至上亿台的Dell电脑装置,都会受到影响。
SentinelLabs 表示,该漏洞主要是存在 Dell驱动程序之中,因设计瑕疵缺陷,将能让黑客取得本机核心模式权限,且具有亦被利用开采的特性,漏洞风险层级评分被列为8.8分级别,并已于去年12月向Dell通报。
针对这个藏了已有12年的重大安全漏洞,Dell则是在本周二(5/4)于官网释出已获得安全性修复的电脑驱动程序更新档“DSA-2021-088”,并呼吁用户尽速安装。
官方查询和下载地址:
https://www.dell.com/support/home/zh-tw/drivers/driversdetails?driverid=7PR57
建议Dell电脑使用者近期务必尽快安装修补程序,以防范电脑装置遭黑客入侵窃资的网络安全疑虑。
这个漏洞由于受影响的机款众多,涵盖Dell几乎全部约有上百款等机型,包括最新推出的XPS系列笔电13吋与15吋。
原文标题:Dell电脑长达12年的重大安全漏洞 内建驱动程序有问题 - 美博园
美博园文章均为“原创 - 首发”,请尊重辛劳撰写,转载请以上面完整链接注明来源!
软件版权归原作者!个别转载文,本站会注明为转载。
网 友 留 言
2条评论 in “Dell电脑长达12年的重大安全漏洞 内建驱动程序有问题”这里是你留言评论的地方
请问如果安装的是LINUX系统,应该没有这样的问题了吧?
@qwegrgfed
这个是win系统的漏洞