Aktualizace | Dell | BIOS

Miliony notebooků Dell je možné hacknout přes BIOS. Firma vydala aktualizací, neváhejte s instalací!

Dell vydal záplaty na problémy s BIOSem, které postihují miliony počítačů této značky. Zranitelnosti ve funkcích BIOSConnect a HTTPS Boot se týkají až 30 milionů notebooků s Windows a lze je zneužít například ke vzdálenému spuštění kódu, uvádí oficiální stránky podpory.

Kvůli zranitelnosti mohli případní útočníci provádět útoky typu „man in the middle“ a prostřednictvím vzdáleného spuštění kódu proniknout do systému BIOS. Problém objevili výzkumníci společnosti Eclypsium, podle nichž se týká 129 modelů notebooků Dell. „Takový útok by umožnil ovládnout proces spouštění zařízení a narušit operační systém i bezpečnostní kontroly vyšší úrovně,“ varovali experti.

Bezpečnostní díra v Dellech

Uvedených 129 modelů představuje celosvětově přibližně třicet milionů  notebooků, zakoupených a provozovaných zákazníky z řad spotřebitelů i podniků. Jinými slovy: potenciál této chyby způsobit mnoho problémů byl od začátku více než zřejmý.

Uživatelé neměli, jak se bránit, protože funkce BIOSConnect, v níž se zranitelnost nachází, je předinstalována na všech noteboocích Dell jako součást programu SupportAssistant. Notebooky Dell s Windows navazují TLS spojení mezi systémem BIOS a servery Dell, které umožňuje využití nástroje podpory.

Toto připojení však bylo nedostatečně zabezpečené – obsahovalo tři zranitelnosti. Pokud by se útočníkům podařilo chyby zneužít, získali by přístup do systému a mohli by změnit jakýkoli software v notebooku.

Neváhejte s instalací záplaty

Dvě ze zranitelností „ovlivňují proces obnovy operačního systému, třetí se týká aktualizace firmwaru,“ varovali bezpečnostní experti z firmy Eclypsium. „Všechny tři zranitelnosti jsou na sobě nezávislé a každá z nich mohla vést ke spuštění libovolného kódu v systému BIOS.“

V reakci na tuto zprávu Dell minulý týden začal vydávat opravy zranitelností, které označuje jako „velmi důležité“. Na stránce podpory je popisuje jako aktualizaci zabezpečení klientské platformy Dell pro několik zranitelností ve funkcích BIOSConnect a HTTPS Boot.

Aktualizaci lze provést pomocí nástroje Dell Update, který se instaluje jako samostatná aplikace a poskytuje aktualizace BIOSu, firmwaru, ovladačů a aplikací. Stáhnout ho můžete z oficiálních stránek výrobce ve verzích pro Windows 10, nebo pro Windows 7 a 8.1.

Seznam postižených notebooků

Produkt

Verze BIOS
(nebo vyšší)

Podpora
BIOS
Connect

Podpora
HTTP(s)
Boot

Datum
vydání

Alienware m15 R6

1.3.3

Ano

Ano

21. 6. 2021

ChengMing 3990

1.4.1

Ano

Ne

23. 6. 2021

ChengMing 3991

1.4.1

Ano

Ne

23. 6. 2021

Dell G15 5510

1.4.0

Ano

Ano

21. 6. 2021

Dell G15 5511

1.3.3

Ano

Ano

21. 6. 2021

Dell G3 3500

1.9.0

Ano

Ne

24. 6. 2021

Dell G5 5500

1.9.0

Ano

Ne

24. 6. 2021

Dell G7 7500

1.9.0

Ano

Ne

23. 6. 2021

Dell G7 7700

1.9.0

Ano

Ne

23. 6. 2021

Inspiron 14 5418

2.1.0 A06

Ano

Ano

24. 6. 2021

Inspiron 15 5518

2.1.0 A06

Ano

Ano

24. 6. 2021

Inspiron 15 7510

1.0.4

Ano

Ano

23. 6. 2021

Inspiron 3501

1.6.0

Ano

Ne

23. 6. 2021

Inspiron 3880

1.4.1

Ano

Ne

23. 6. 2021

Inspiron 3881

1.4.1

Ano

Ne

23. 6. 2021

Inspiron 3891

1.0.11

Ano

Ano

24. 6. 2021

Inspiron 5300

1.7.1

Ano

Ne

23. 6. 2021

Inspiron 5301

1.8.1

Ano

Ne

23. 6. 2021

Inspiron 5310

2.1.0

Ano

Ano

23. 6. 2021

Inspiron 5400 2n1

1.7.0

Ano

Ne

23. 6. 2021

Inspiron 5400 AIO

1.4.0

Ano

Ne

23. 6. 2021

Inspiron 5401

1.7.2

Ano

Ne

23. 6. 2021

Inspiron 5401 AIO

1.4.0

Ano

Ne

23. 6. 2021

Inspiron 5402

1.5.1

Ano

Ne

23. 6. 2021

Inspiron 5406 2n1

1.5.1

Ano

Ne

23. 6. 2021

Inspiron 5408

1.7.2

Ano

Ne

23. 6. 2021

Inspiron 5409

1.5.1

Ano

Ne

23. 6. 2021

Inspiron 5410 2-in-1

2.1.0

Ano

Ano

23. 6. 2021

Inspiron 5501

1.7.2

Ano

Ne

23. 6. 2021

Inspiron 5502

1.5.1

Ano

Ne

23. 6. 2021

Inspiron 5508

1.7.2

Ano

Ne

23. 6. 2021

Inspiron 5509

1.5.1

Ano

Ne

23. 6. 2021

Inspiron 7300

1.8.1

Ano

Ne

23. 6. 2021

Inspiron 7300 2n1

1.3.0

Ano

Ne

23. 6. 2021

Inspiron 7306 2n1

1.5.1

Ano

Ne

23. 6. 2021

Inspiron 7400

1.8.1

Ano

Ne

23. 6. 2021

Inspiron 7500

1.8.0

Ano

Ne

23. 6. 2021

Inspiron 7500 2n1 - Black

1.3.0

Ano

Ne

23. 6. 2021

Inspiron 7500 2n1 - Silver

1.3.0

Ano

Ne

23. 6. 2021

Inspiron 7501

1.8.0

Ano

Ne

23. 6. 2021

Inspiron 7506 2n1

1.5.1

Ano

Ne

23. 6. 2021

Inspiron 7610

1.0.4

Ano

Ano

23. 6. 2021

Inspiron 7700 AIO

1.4.0

Ano

Ne

23. 6. 2021

Inspiron 7706 2n1

1.5.1

Ano

Ne

23. 6. 2021

Latitude 3120

1.1.0

Ano

Ne

23. 6. 2021

Latitude 3320

1.4.0

Ano

Ano

23. 6. 2021

Latitude 3410

1.9.0

Ano

Ne

23. 6. 2021

Latitude 3420

1.8.0

Ano

Ne

23. 6. 2021

Latitude 3510

1.9.0

Ano

Ne

23. 6. 2021

Latitude 3520

1.8.0

Ano

Ne

23. 6. 2021

Latitude 5310

1.7.0

Ano

Ne

24. 6. 2021

Latitude 5310 2 in 1

1.7.0

Ano

Ne

24. 6. 2021

Latitude 5320

1.7.1

Ano

Ano

21. 6. 2021

Latitude 5320 2-in-1

1.7.1

Ano

Ano

21. 6. 2021

Latitude 5410

1.6.0

Ano

Ne

23. 6. 2021

Latitude 5411

1.6.0

Ano

Ne

23. 6. 2021

Latitude 5420

1.8.0

Ano

Ano

22. 6. 2021

Latitude 5510

1.6.0

Ano

Ne

23. 6. 2021

Latitude 5511

1.6.0

Ano

Ne

23. 6. 2021

Latitude 5520

1.7.1

Ano

Ano

21. 6. 2021

Latitude 5521

1.3.0 A03

Ano

Ano

22. 6. 2021

Latitude 7210 2-in-1

1.7.0

Ano

Ne

23. 6. 2021

Latitude 7310

1.7.0

Ano

Ne

23. 6. 2021

Latitude 7320

1.7.1

Ano

Ano

23. 6. 2021

Latitude 7320 Detachable

1.4.0 A04

Ano

Ano

22. 6. 2021

Latitude 7410

1.7.0

Ano

Ne

23. 6. 2021

Latitude 7420

1.7.1

Ano

Ano

23. 6. 2021

Latitude 7520

1.7.1

Ano

Ano

23. 6. 2021

Latitude 9410

1.7.0

Ano

Ne

23. 6. 2021

Latitude 9420

1.4.1

Ano

Ano

23. 6. 2021

Latitude 9510

1.6.0

Ano

Ne

23. 6. 2021

Latitude 9520

1.5.2

Ano

Ano

23. 6. 2021

Latitude 5421

1.3.0 A03

Ano

Ano

22. 6. 2021

OptiPlex 3080

2.1.1

Ano

Ne

23. 6. 2021

OptiPlex 3090 UFF

1.2.0

Ano

Ano

23. 6. 2021

OptiPlex 3280 All-in-One

1.7.0

Ano

Ne

23. 6. 2021

OptiPlex 5080

1.4.0

Ano

Ne

23. 6. 2021

OptiPlex 5090 Tower

1.1.35

Ano

Ano

23. 6. 2021

OptiPlex 5490 AIO

1.3.0

Ano

Ano

24. 6. 2021

OptiPlex 7080

1.4.0

Ano

Ne

23. 6. 2021

OptiPlex 7090 Tower

1.1.35

Ano

Ano

23. 6. 2021

OptiPlex 7090 UFF

1.2.0

Ano

Ano

23. 6. 2021

OptiPlex 7480 All-in-One

1.7.0

Ano

Ne

23. 6. 2021

OptiPlex 7490 All-in-One

1.3.0

Ano

Ano

24. 6. 2021

OptiPlex 7780 All-in-One

1.7.0

Ano

Ne

23. 6. 2021

Precision 17 M5750

1.8.2

Ano

Ne

9. 6. 2021

Precision 3440

1.4.0

Ano

Ne

23. 6. 2021

Precision 3450

1.1.35

Ano

Ano

24. 6. 2021

Precision 3550

1.6.0

Ano

Ne

23. 6. 2021

Precision 3551

1.6.0

Ano

Ne

23. 6. 2021

Precision 3560

1.7.1

Ano

Ano

21. 6. 2021

Precision 3561

1.3.0 A03

Ano

Ano

22. 6. 2021

Precision 3640

1.6.2

Ano

Ne

23. 6. 2021

Precision 3650 MT

1.2.0

Ano

Ano

24. 6. 2021

Precision 5550

1.8.1

Ano

Ne

23. 6. 2021

Precision 5560

1.3.2

Ano

Ano

23. 6. 2021

Precision 5760

1.1.3

Ano

Ano

16. 6. 2021

Precision 7550

1.8.0

Ano

Ne

23. 6. 2021

Precision 7560

1.1.2

Ano

Ano

22. 6. 2021

Precision 7750

1.8.0

Ano

Ne

23. 6. 2021

Precision 7760

1.1.2

Ano

Ano

22. 6. 2021

Vostro 14 5410

2.1.0 A06

Ano

Ano

24. 6. 2021

Vostro 15 5510

2.1.0 A06

Ano

Ano

24. 6. 2021

Vostro 15 7510

1.0.4

Ano

Ano

23. 6. 2021

Vostro 3400

1.6.0

Ano

Ne

23. 6. 2021

Vostro 3500

1.6.0

Ano

Ne

23. 6. 2021

Vostro 3501

1.6.0

Ano

Ne

23. 6. 2021

Vostro 3681

2.4.0

Ano

Ne

23. 6. 2021

Vostro 3690

1.0.11

Ano

Ano

24. 6. 2021

Vostro 3881

2.4.0

Ano

Ne

23. 6. 2021

Vostro 3888

2.4.0

Ano

Ne

23. 6. 2021

Vostro 3890

1.0.11

Ano

Ano

24. 6. 2021

Vostro 5300

1.7.1

Ano

Ne

23. 6. 2021

Vostro 5301

1.8.1

Ano

Ne

23. 6. 2021

Vostro 5310

2.1.0

Ano

Ano

23. 6. 2021

Vostro 5401

1.7.2

Ano

Ne

23. 6. 2021

Vostro 5402

1.5.1

Ano

Ne

23. 6. 2021

Vostro 5501

1.7.2

Ano

Ne

23. 6. 2021

Vostro 5502

1.5.1

Ano

Ne

23. 6. 2021

Vostro 5880

1.4.0

Ano

Ne

23. 6. 2021

Vostro 5890

1.0.11

Ano

Ano

24. 6. 2021

Vostro 7500

1.8.0

Ano

Ne

23. 6. 2021

XPS  13 9305

1.0.8

Ano

Ne

23. 6. 2021

XPS 13 2in1  9310

2.3.3

Ano

Ne

23. 6. 2021

XPS 13 9310

3.0.0

Ano

Ne

24. 6. 2021

XPS 15 9500

1.8.1

Ano

Ne

23. 6. 2021

XPS 15 9510

1.3.2

Ano

Ano

23. 6. 2021

XPS 17 9700

1.8.2

Ano

Ne

9. 6. 2021

XPS 17 9710

1.1.3

Ano

Ano

15. 6. 2021

Diskuze (8) Další článek: GeForce RTX 3080 Ti se podařilo přetaktovat na rekordní frekvenci 2,8 GHz

Témata článku: , , , , , , , , , , , , , , , ,