Hacksere kan komme seg forbi Windows-påloggingen din med denne utnyttelsen

Fem kritiske feil i Dell-laptoper kan la angripere omgå Windows-pålogging, få administratorrettigheter og installere usynlig malware. Oppdateringer er nå tilgjengelige for å sikre enhetene.

Oppsummering

  • Fem kritiske feil i Dell-laptoper gir angripere mulighet til å omgå Windows-pålogging, få administratorrettigheter og installere usynlig malware.
  • Sårbarheter utnytter Dell ControlVault-maskinvare og påvirker forretningslaptoper. Oppdateringer er tilgjengelige fra Dell for å fikse problemet.
  • Angripere kan logge inn uten legitimasjon, få administratoradgang og gjøre fingeravtrykkskanneren ubrukelig. Last ned oppdateringer for sikkerhet.

Din Windows-pålogging er ikke akkurat militærgradert sikkerhet, men du kan vanligvis sove med vissheten om at ingen vil kunne komme inn på datamaskinen din med mindre de kjenner passordet ditt, og ingen bør kunne det. Akkurat nå gjør en utnyttelse det mulig for noen ondsinnede aktører å komme forbi en rekke datamaskiner, men den gode nyheten er at oppdateringer allerede er tilgjengelige.

Et sett med fem kritiske sårbarheter, samlet kalt "ReVault," har blitt oppdaget i fastvaren til over 100 modeller av Dell-forretningslaptoper. Feilene kan gi en angriper med fysisk tilgang muligheten til å omgå Windows-påloggingen, få komplett administratorkontroll og installere skadelig programvare som forblir på enheten selv etter at operativsystemet er installert på nytt. Problemet selv, og grunnen til at det påvirker Dell-datamaskiner men ikke andre, ligger innen Dell ControlVault, et maskinvarebasert system som leveres med en rekke Dell-datamaskiner. Det opererer på en dedikert brikke plassert på et eget datakort, kjent som Unified Security Hub (USH).

Dette "valvet" lagrer data som passord, biometrisk informasjon (fingeravtrykk) og sikkerhetskoder, og isolerer dem fra hovedoperativsystemet for å forhindre manipulasjon. Det er også dette som brukes som inngangspunkt for disse sårbarhetene. De fem sårbarhetene, som påvirker både ControlVault-firmwaren og dens Windows-programvaregrensesnitt, kan kjedes sammen for å påføre mer skade på et mål. Den mest alarmerende trusselen er muligheten til å oppnå vilkårlig kodekjøring direkte på USH-firmwaren. Dette gjør det mulig for en angriper å lage vedvarende implantater—ondartet kode som lever på maskinvare selv, noe som gjør den usynlig for standard antivirusprogramvare og i stand til å overleve en fullstendig tilbakestilling og reinstallering av Windows.

En angriper kan også logge inn på Windows-datamaskinen din uten å ha behov for noen legitimasjon, heve en lokal brukerkonto og gi den administratorrettigheter, og til og med gjøre fingeravtrykkskanneren ubrukelig og få den til å akseptere hvilket som helst fingeravtrykk. Den positive siden er at for en angriper å få tilgang til datamaskinen din, må de ha fysisk tilgang til den, ihvertfall for påloggingsdelen. Sårbarhetene påvirker et bredt spekter av Dells forretningsklasses Latitude- og Precision-laptoper, men mange av disse laptoppene blir også ofte kjøpt som forbrukerlaptoper, så advarselen er nok fortsatt nødvendig.

Den gode nyheten er at Dell er klar over disse feilene og allerede har utgitt sikkerhetsoppdateringer for å lappe dem. Hvis du ikke har lastet ned noen oppdateringer på en stund og har en sårbar modell, kan det være lurt å laste ned de nyeste sikkerhetsoppdateringene til PC-en din, bare slik at du kan holde maskinvaren din helt sikker.

Kilde: Bleeping Computer

Hvis du vil lese flere artikler som Hacksere kan komme seg forbi Windows-påloggingen din med denne utnyttelsen, kan du besøke kategorien Windows.

Index
  1. Oppsummering

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

Go up