Re: [闲聊] Dell 驱动程式重大漏洞 已释出修补程式

楼主: Kitakami (在妳身上揉来揉去)   2021-05-06 21:48:53
※ 引述《chickengod (鸡大侠)》之铭言:
: 漏洞 CVE-2021-21551
: 受影响机型可以在这边查 一大串w
: https://www.dell.com/support/kbdoc/zh-tw/000186019/
: 从 Precision, Inspiron 到 XPS
: 大概装 windows 的都中了 linux 不受影响
: 根据 ithome 的报导:
: 这项漏洞是由安全业者Sentinel揭露并通报Dell。实际通报的瑕疵有5项,皆位于Dell驱动
: 程式DBUtil(dbutil_2_3.sys)之中,但Dell将之统称为CVE-2021-21551,归属于存取控
: 管不足漏洞。
: 5项瑕疵可让具本机非管理员权限的攻击者取得核心模式执行权限,以执行恶意程式码。
: 修补程式下载:
: https://www.dell.com/support/home/zh-tw/drivers/driversdetails?driverid=7PR57
: 来源:
: https://www.ithome.com.tw/news/144199
首先,Dell韧体更新的部分都用DBUtil来执行
要中这个问题的途径有两种:
1.曾经自行到官网下载并执行过Dell的韧体更新(BIOS、TPM、Thunderbolt韧体...等)
或是
2.你Dell的韧体更新是透过下列其中一套更新的:
- Dell Command Update
- Dell Update
- Alienware Update
- Dell System Inventory Agent
- Dell Platform Tags
然后Dell的这类的韧体更新程式解开来会有dbutil_2_3.sys这个档案
解法就原PO的那篇文章,怕的话可以去下载那只小工具执行,程式会帮你扫描并移除掉有
问题的档案。
如果你从来在Windows底下做过DELL的韧体更新,或Windows都是自己另外干净安装、或是
系统并非Windows,那本问题就不受影响,因为那些韧体更新程式也只能在Windows下跑。

Links booklink

Contact Us: admin [ a t ] ucptt.com