Уязвимости ReVault позволяют хакерам обходить вход в Windows на ноутбуках Dell

Уязвимости ReVault позволяют хакерам обходить вход в Windows на ноутбуках Dell

Dell снова в центре шумихи: исследователи из Cisco Talos нашли сразу пять дыр в системе безопасности ControlVault3, которая используется в более чем сотне моделей ноутбуков Dell — преимущественно в линейках Latitude и Precision. Это те самые модели, которые стоят в офисах крупных компаний, на столах у сотрудников госорганов и в «железных» чемоданах промышленных инженеров.

ControlVault3 — это не просто чип, а мини-сейф для отпечатков пальцев, паролей и смарт-карт, встроенный прямо в железо. Но, как выяснилось, этот сейф взламывается довольно просто. Уязвимости, получившие общее имя ReVault, позволяют обойти Windows-вход, повысить привилегии до администратора и даже установить незаметный вирус, который выживает даже после полной переустановки системы.

Список уязвимостей звучит как набор страшилок для безопасников: переполнение стека, небезопасная десериализация, возможность освободить произвольную область памяти — всё это даёт злоумышленнику ключи от королевства. Особенно если у него есть физический доступ к ноутбуку.

По словам исследователей, достаточно вскрыть корпус, подключиться к дочерней плате USB-адаптером — и дальше начинается шоу. Можно манипулировать системой так, чтобы она принимала любой отпечаток пальца, а не только зарегистрированные. Можно выдать себя за администратора. Можно внедриться в глубины системы так, что даже «чистая установка» Windows уже не спасёт.

Dell уже выпустила обновления прошивки и драйверов, но судя по срокам (март-май), об этом предпочли особо не кричать. Теперь стало известно — и это должно встревожить тех, кто до сих пор не обновился.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.