Vulnerabilità nei dispositivi Dell che consentono un attacco MITM per la sostituzione del firmware
Nella realizzazione delle tecnologie di ripristino remoto del sistema operativo e aggiornamento dei firmware (BIOSConnect e HTTPS Boot) promosse da Dell sono state individuate vulnerabilità che permettono la sostituzione degli aggiornamenti del firmware BIOS/UEFI installati e l'esecuzione remota di codice a livello di firmware. Il codice eseguito può modificare lo stato iniziale del sistema operativo e può essere utilizzato per eludere i meccanismi di protezione in atto. Le vulnerabilità interessano 129 modelli di vari portatili, tablet e […]
