Исследователи из компании Eclypsium заявили, что миллионы систем с ОС Windows и Linux, продаваемых Dell, HP, Lenovo и другими производителями компьютеров, уязвимы для атак из-за неподписанного встроенного программного обеспечения периферийных компонентов. Исследователи обнаружили, что встроенное программное обеспечение беспроводного адаптера Dell XPS 15 9560 может быть изменено таким образом, чтобы злоумышленники могли получить контроль над устройством. При этом компании Dell, Qualcomm (чей чип используется в беспроводном адаптере) и Microsoft перекладывают ответственность друг на друга. Qualcomm заявляет, что программное обеспечение, работающее поверх CPU, должно проверять безопасность встроенного программного обеспечения. Dell заявила, что работает со своим поставщиком, чтобы понять влияние проблемы на безопасность. А Microsoft заявила, что именно производитель драйверов должен обеспечивать безопасность встроенного программного обеспечения. Исследователи обнаружили, что в
Eclypsium: Периферийное оборудование с неподписанными прошивками делает уязвимыми к атакам миллионы компьютеров
20 февраля 202020 фев 2020
2
3 мин