Сегодня 17 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Баг в прошивке Dell позволял встраивать неубиваемые вирусы и обходить вход в Windows — уязвимы сотни моделей

Dell исправила уязвимости прошивки ControlVault3, затронувшие более сотни моделей её компьютеров — они позволяли злоумышленникам обходить стандартные механизмы входа в Windows и устанавливать вредоносное ПО, продолжающее работать даже после переустановки системы.

 Источник изображения: Dell / unsplash.com

Источник изображения: Dell / unsplash.com

Эксперты подразделения кибербезопасности Cisco Talos обнаружили серию уязвимостей в Dell ControlVault — это аппаратное решение предполагает хранение паролей, биометрических данных и кодов безопасности на плате Unified Security Hub (USH). Уязвимостям присвоили общее название ReVault — они затрагивают прошивку ControlVault3, а также соответствующие API для Windows на ноутбуках Dell Latitude и Precision. Эти модели популярны в сфере кибербезопасности, в государственных учреждениях и в промышленности, где для аутентификации пользуются смарт-картами, сканерами отпечатков пальцев и NFC.

В семейство ReVault вошли уязвимости: CVE-2025-24311 и CVE-2025-25050, связанные с переполнением буфера; CVE-2025-25215 — произвольное освобождение памяти; CVE-2025-24922 — переполнение стека; CVE-2025-24919 — уязвимость при восстановлении объектов. Dell выпускала обновления безопасности для устранения уязвимостей семейства ReVault в драйверах и прошивке ControlVault3 с марта по май; компания опубликовала полный список моделей, которые затронула проблема.

Объединив эти уязвимости в цепочку, гипотетический злоумышленник мог выполнять в прошивке произвольный код и даже сохранять его так, что он продолжал бы работать после переустановки Windows. Обладая физическим доступом к компьютеру, хакер мог бы миновать стандартный механизм входа в Windows или повысить свои привилегии до администратора. Ещё одно вероятное последствие — взлом системы аутентификации по отпечаткам пальцев, после которой любой отпечаток распознавался бы как верный.

В Cisco Talos рекомендовали обновить систему стандартными средствами Windows или скачать новые версии фирменного ПО с сайта Dell; отключить неиспользуемые средства безопасности, в том числе сканеры отпечатков пальцев, считыватели смарт-карт и NFC. Предложено включить в BIOS функцию обнаружения взлома корпуса и функцию Enhanced Sign-in Security (ESS) в Windows, помогающую обнаруживать нестандартное поведение средств защиты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Точки доступа Cisco каждый день захламляют сами себя 5 Мбайт неудаляемых данных 2 ч.
Чат-бот Anthropic Claude Opus написал эксплойт для Google Chrome всего за $2283 2 ч.
Devil May Fly: игроков заворожил геймплейный трейлер авиационного роглайка Delivery Must Complete с элементами Devil May Cry и Ace Combat 3 ч.
Европол попросил 75 000 человек прекратить DDoS-атаки 3 ч.
Mozilla анонсировала Thunderbolt — открытая платформа для запуска ИИ на локальных системах 3 ч.
OpenAI представила ИИ-модель GPT-Rosalind для учёных-биологов 3 ч.
Взрывной олдскульный боевик Huntdown: Overtime с привкусом VHS не заставит себя долго ждать — новый трейлер и дата выхода в раннем доступе Steam 3 ч.
Конференция OS DAY 2026 «Встроенные операционные системы, реальное время» 4 ч.
Warhammer 40,000: Space Marine 2 превзошла «даже самые смелые мечты» издателя — на защиту Империума встали 12 миллионов космодесантников 6 ч.
МТС Exolve: как ставка на self-service за год изменила рынок коммуникаций для бизнеса 6 ч.
Tesla Cybertruck продаётся хуже ожиданий: 19 % машин за квартал Маск купил сам у себя 2 мин.
Электролёт Vertical Aerospace первым в мире совершил ключевой манёвр двигателями под надзором регулятора 17 мин.
Tesla пригрозила штрафом в $50 000 перекупщикам Model S и Model X прощальной серии 21 мин.
IonQ разработала фотонный интерконнект для объединения квантовых компьютеров 2 ч.
Поставки iPhone в Китае в первом квартале взлетели на 20 %, хотя рынок просел на 4 % 2 ч.
Добычу полезных ископаемых на астероидах можно доверить микробам — больше всего им понравились драгметаллы 2 ч.
«Инкаб» начала в Прикамье выпуск компонентов для подводных волоконно-оптических кабелей 2 ч.
SoftBank выпустит облигации на сумму $3,6 млрд, чтобы отдать деньги OpenAI 2 ч.
Несмотря на конфликт, Белый дом ведёт переговоры с Anthropic о доступе к мощному ИИ Claude Mythos 2 ч.
Выходцы из Qualcomm, Apple и Nuvia создали разработчика процессоров Nuvacore 3 ч.