Icono del sitio Una Al Día

Dell lanza actualizaciones de seguridad para parchear varias vulnerabilidades que afectarían a 30 millones de dispositivos

La compañía internacional Dell ha lanzado varios parches para mitigar cuatro vulnerabilidades de riesgo medio y alto que afectan a una gran variedad de dispositivos del fabricante.

Según parece, a principios del mes de marzo investigadores de Eclypsium detectaron múltiples fallos en las funcionalidades BIOSConnect y HTTPS Boot incluidas en Dell Client BIOS, que podrían permitir a un atacante ejecutar código arbitrario de forma remota a nivel de BIOS/UEFI.

The Eclypsium researchers disclosed the vulnerabilities to Dell on March 3. They will present the findings at the Defcon security conference in Las Vegas at the beginning of August.

Extracto del artículo publicado en The Wired

Las vulnerabilidades, que según detallan en la investigación realizada por el equipo de Eclypsium se descubrieron originalmente en un Dell Secured-core PC Latitude 5310, y luego fueron confirmadas en 129 modelos de portátiles, ordenadores de sobremesa y tablets, han sido identificadas como CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 y CVE-2021-21574.

Publicación en el perfil de Eclypsium de twitter https://twitter.com/eclypsium/status/1408083039121559563

Respecto a la lista de productos afectados, es la siguiente:

En la web de Dell se puede encontrar información detallada sobre los dispositivos afectados, así como las versiones de la BIOS que corrigen estos fallos e indicaciones sobre cómo aplicar correctamente los parches. Si bien dos de las vulnerabilidades de criticidad alta, CVE-2021-21573 y CVE-2021-21574, no requieren ninguna acción adicional puesto que fueron solucionadas del lado del servidor por parte de Dell en el mes de mayo, el resto sí las necesita. Es por ello que la compañía recomienda actualizar a la última versión del Dell Client BIOS lo antes posible.

Más información:
DSA-2021-106: Dell Client Platform Security Update for Multiple Vulnerabilities in the BIOSConnect and HTTPS Boot features as part of the Dell Client BIOS
https://www.dell.com/support/kbdoc/es-es/000188682/dsa-2021-106-dell-client-platform-security-update-for-multiple-vulnerabilities-in-the-supportassist-biosconnect-feature-and-https-boot-feature

Eclysium discovers multiple vulnerabilities affecting 129 Dell modells via Dell remote OS recovery and firmware update capabilities
https://eclypsium.com/2021/06/24/biosdisconnect/

A Well-Meaning Feature Leaves Millions of Dell PCs Vulnerable. Lily Hay Newman
https://www.wired.com/story/dell-firmware-vulnerabilities

Múltiples vulnerabilidades en BIOSConnect y HTTPS Boot de Dell Client BIOS
https://www.incibe.es/protege-tu-empresa/avisos-seguridad/actualizaciones-seguridad-biosconnect-y-https-boot-multiples

Acerca de Patricia González

Ha escrito 16 publicaciones.

Salir de la versión móvil