من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.
“image/webp” >”https://cdn.mos.cms.futurecdn.net/27Qpq7pqCRfVf9Grzbgv9n.jpg” alt=”Secure online access with password and login page to manage personal profile account. Secured connection and data security on internet. Cybersecurity and sign in form. User working on laptop computer.” البيانات-New-V2-image=”true” البيانات الأصلية mos=”https://cdn.mos.cms.futurecdn.net/27Qpq7pqCRfVf9Grzbgv9n.jpg” وسائل الإعلام البيانات=”https://cdn.mos.cms.futurecdn.net/27Qpq7pqCRfVf9Grzbgv9n.jpg” البيانات-نوبن=”true” الجلب=”high”>
(الصورة الائتمان: Shutterstock)

  • تم تحديد نقاط الضعف الأمنية الحرجة في رقائق Broadcom
  • هذه العيوب تترك أجهزة Dell التي تحتوي على الرقائق المعرضة للخطر
  • تم تسمية الهجوم الناتج “Revault” ، ويجب على المستخدمين التصحيح الآن

مجموعة من العيوب الأمنية الحرجة في رقائق Broadcom قد تعني عشرات الملايين”inline-link” HREF=”https://www.techradar.com/news/the-best-dell-laptops” الهدف=”_blank” البيانات قبل أن تتولى المحمل=”https://www.techradar.com/news/the-best-dell-laptops”> أجهزة الكمبيوتر المحمولة Dell والأجهزة الأخرى معرضة لخطر الهجوم المحتمل.

تم العثور على نقاط الضعف الخطيرة في أكثر من 100 نموذج من”inline-link” HREF=”https://www.techradar.com/tag/dell” البيانات-Auto-Tag-Linker=”true” البيانات قبل أن تتولى المحمل=”https://www.techradar.com/tag/dell”> ديل أجهزة الكمبيوتر المحمولة مع رقائق Broadcom ،”inline-link” HREF=”https://blog.talosintelligence.com/revault-when-your-soc-turns-against-you/” البيانات-url=”https://blog.talosintelligence.com/revault-when-your-soc-turns-against-you/” الهدف=”_blank” المرجعية=”no-referrer-when-downgrade” البيانات HL المعالجة=”none”> كشفت Cisco Talos، وبالتالي فهي معرضة لخطر الهجوم الذي يطلق عليه الباحثون “Revault”.

يمكن استخدام هجوم Revault “كحل وسط مادي لتجاوز تسجيل الدخول إلى Windows و/أو لأي مستخدم محلي لكسب امتيازات المشرف/النظام” ، مما يسمح للمتسلل بسرقة المعلومات الحساسة وبيانات الاعتماد ، وكذلك البيانات البيومترية مثل معلومات البصمات.

أجهزة الكمبيوتر المحمولة Dell معرضة للخطر

يمكن أن يكون لهذه العيوب تأثير “كبير” على الضحايا ، ويبلغ Cisco Talos سيناريوهين هجوم أساسي ؛ هجوم مادي ، ومحور ما بعد الرصاص.

كما يوحي الاسم ، يشير الهجوم المادي إلى مهاجم محلي يمكنه الوصول إلى جهاز الضحية الذي يحصل على وصول مباشر إلى لوحة USH عبر USB مع موصل مخصص.

من هناك ، تصبح نقاط الضعف “في النطاق للمهاجم دون الحاجة إلى القدرة على تسجيل الدخول إلى النظام أو معرفة كلمة مرور التشفير الكامل”. إذا تم تكوين نظام لإلغاء قفله بالبيانات البيومترية ، فقد يكون من الممكن ضبط البرامج الثابتة CV للسماح لأي بصمة بدلاً من مجرد مستخدمين شرعيين.

في محور ما بعد الرصاص ، يمكن للمستخدمين الذين ليس لديهم امتيازات إدارية استخدام البرامج الثابتة CV لتشغيل تنفيذ التعليمات البرمجية التعسفية ، وربما تسرب المواد الأساسية لأمان الجهاز “ثم الحصول على القدرة على تعديل البرامج الثابتة بشكل دائم.

اشترك في النشرة الإخبارية TechRadar Pro للحصول على جميع الأخبار والرأي والميزات والإرشادات التي يحتاجها عملك للنجاح!

أكدت Dell أنه تم إخطار العملاء بالتحديثات المتاحة التي تتناول نقاط الضعف ؛ “العمل مع مزود البرامج الثابتة لدينا ، تناولنا المشكلات بسرعة وشفافية كشفنا عن نقاط الضعف المبلغ عنها وفقًا لسياسة استجابة الضعف لدينا.”

“يمكن للعملاء مراجعة DELL Security Convisory DSA-2025-053 للحصول على معلومات حول المنتجات المتأثرة والإصدارات والمزيد. كما هو الحال دائمًا ، من المهم أن يطبق العملاء على الفور تحديثات الأمان التي نقدمها وننتقل إلى الإصدارات المدعومة من منتجاتنا لضمان بقاء أنظمتهم آمنة.”

لم يكن من الواضح بعد ما إذا كانت هذه الثغرات قد تم استغلالها في البرية ، ولكن يُنصح المستخدمون بالطبع بالتصحيح بشكل عاجل لمعالجتها ، وكذلك لتدوير كلمات المرور بانتظام واستخدام MFA حيثما أمكن ذلك.

قد تعجبك أيضًا

  • ألق نظرة على اختياراتنا ل”https://www.techradar.com/best/best-malware-removal” الهدف=”_blank” البيانات قبل أن تتولى المحمل=”https://www.techradar.com/best/best-malware-removal”> أفضل برنامج إزالة البرامج الضارة حول
  • تحقق من اختيارنا ل”https://www.techradar.com/best/best-antivirus” الهدف=”_blank” البيانات قبل أن تتولى المحمل=”https://www.techradar.com/best/best-antivirus”> أفضل برنامج مكافحة الفيروسات
  • يتم استهداف VPNs Sonicwall بواسطة يوم صفر في هجمات الفدية

كانت إلين تكتب منذ ما يقرب من أربع سنوات ، مع التركيز على سياسة ما بعد الأحواض أثناء الدراسة لسياسة البكالوريوس والعلاقات الدولية في جامعة كارديف ، تليها ماجستير في التواصل السياسي. قبل الانضمام إلى TechRadar Pro ككاتب مبتدئ ، عملت في فريق MVC في Future Future ، حيث عملت مع التجار وتجار التجزئة لتحميل المحتوى.

اقرأ المزيد

لأول مرة ، تتوفر نماذج Openai على AWS
QWANT و ECOSIA لاول مرة ستان ، وهو مؤشر بحث أوروبي يهدف إلى تولي التكنولوجيا الكبيرة

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل