Server Dell PowerEdge con una vulnerabilità altamente pericolosa

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Dell avverte gli utenti dei server PowerEdge: una vulnerabilità altamente pericolosa nel BIOS dei server PowerEdge potrebbe fornire a un utente malintenzionato una maggiore gestione dei diritti e consentire agli aggressori locali di accedere senza autenticazione.

Dell non descrive esattamente come può verificarsi l'attacco sui server Dell PowerEdge. L'elenco dei dispositivi interessati suggerisce che l'aggiornamento del BIOS deve essere molto importante: è estremamente lungo. La minaccia descritta è la seguente: “Il BIOS del server Dell PowerEdge e il BIOS del rack Dell Precision contengono una vulnerabilità nella gestione dei privilegi. Un utente malintenzionato locale non autenticato potrebbe potenzialmente sfruttare questa vulnerabilità con conseguente escalation dei privilegi”.

Elenco di server Dell estremamente lungo per l'aggiornamento del BIOS

Dell consiglia a tutti gli amministratori di eseguire immediatamente l'aggiornamento e fornisce inoltre le patch del BIOS necessarie nella pagina del servizio. Dell ha pubblicato il seguente elenco dei modelli interessati. Poiché altri dispositivi potrebbero essere interessati, gli amministratori devono verificare direttamente sulla pagina di supporto Dell:

DSS 8440, Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Sistema Dell EMC, Sistema Dell EMC XC Core 740 , Sistema Dell EMC XC Core XC740xd, Sistema Dell EMC XC Core XC940, PowerEdge , PowerEdge M2 (per PE VRTX), PowerEdge MX4140C, PowerEdge MX6420c, PowerEdge MX6520c, PowerEdge MX6525C, PowerEdge R6620, PowerEdge R640, PowerEdge R5610, PowerEdge R5620, PowerEdge R640, PowerEdge R640, PowerEdge R740, PowerEdge R750, PowerEdge R 760, PowerEdge R840, PowerEdge R240, PowerEdge R250xs, PowerEdge R340, PowerEdge R350, PowerEdge R440, PowerEdge R450xs, PowerEdge R540, PowerEdge R550, PowerEdge R 640, PowerEdge R6415XD, PowerEdge R650XD650 , PowerEdge R6515, PowerEdge R6525, PowerEdge R660, Power Edge R660XA, PowerEdge R6615xs, PowerEdge R6625, PowerEdge R740, PowerEdge R740, PowerEdge R740XA, PowerEdge R2xd7415, PowerEdge R7425xs, PowerEdge R750, PowerEdge R750, PowerE Edge R750, PowerEdge R7515, PowerEdge R7525, PowerEdge R760xa, PowerEdge R760, PowerEdge T760, PowerEdge T2, PowerEdge T760, PowerEdge T7615, PowerEdge T7625, PowerEdge T840, PowerEdge T860, PowerEdge T940, PowerEdge XE940, PowerEdge XE960, PowerEdge XE140, PowerEdge XE150, PowerEdge XE340, PowerEdge, PowerEdge XR350c, PowerEdge XR440, PowerEdge XR550, PowerEdge XR560t, PowerEdge XR640t, Dell EMC Storage NX2420, Dell EMC Storage NX7420, Dell EMC NX7440, Dell EMC XC Core XC8545.

Maggiori informazioni su Dell.com

 

Articoli relativi all'argomento

Server Dell PowerEdge con una vulnerabilità altamente pericolosa

Dell avverte gli utenti dei server PowerEdge: una vulnerabilità altamente pericolosa nel BIOS dei server PowerEdge potrebbe offrire a un utente malintenzionato una maggiore gestione dei diritti ➡ Leggi di più

Darknet: 34 milioni di credenziali Roblox in offerta

Gli esperti di sicurezza informatica di Kaspersky hanno scoperto 34 milioni di credenziali rubate per la piattaforma di gioco online Roblox nel dark web. Furto d'identità e hack per ➡ Leggi di più

Backdoor critico CVSS 10.0 in XZ per Linux

Il BSI ha emesso un avviso su una vulnerabilità critica 10.0 nello strumento XZ all'interno di Linux. Quelli colpiti sono: ➡ Leggi di più

Google nomina 97 vulnerabilità zero-day osservate

Esistono molte vulnerabilità zero-day, ma non tutte sono ampiamente sfruttate. Google e Mandiant hanno osservato 97 vulnerabilità zero-day in modo così grave ➡ Leggi di più

BKA distrugge il mercato della rete oscura “Nemesis Market”

L'Ufficio federale della polizia criminale BKA ha chiuso il mercato illegale della darknet “Nemesis Market”. La piattaforma con oltre 150.000 utenti ha consentito il commercio di massa ➡ Leggi di più

Molte aziende sono vulnerabili al phishing dei codici QR

Con l’aumento degli attacchi di phishing tramite codici QR, i nuovi dati di un recente rapporto fanno luce su quanto siano effettivamente impreparate le aziende ➡ Leggi di più

La vulnerabilità nel tachigrafo potrebbe essere infettata dal worm

Secondo i ricercatori della Colorado State University, oltre 14 milioni di camion statunitensi potrebbero presentare vulnerabilità nei tachigrafi elettronici standard ➡ Leggi di più

Cena con APT29

Alla fine di febbraio 2024, Mandiant ha identificato APT29, un gruppo minaccioso sostenuto dalla Federazione Russa e collegato al ➡ Leggi di più