ΑρχικήSecurityΚρίσιμες ευπάθειες σε Dell laptops απειλούν χρήστες

Κρίσιμες ευπάθειες σε Dell laptops απειλούν χρήστες

Μια ευρεία γκάμα ευπαθειών επηρεάζει εκατομμύρια φορητούς υπολογιστές Dell που χρησιμοποιούνται από κυβερνητικούς οργανισμούς, επαγγελματίες στον τομέα της κυβερνοασφάλειας και επιχειρήσεις παγκοσμίως.

Δείτε επίσης: Η Dell λέει ότι τα δεδομένα που διέρρευσαν από χάκερ είναι ψεύτικα

ευπάθειες Dell

Οι ευπάθειες, που ομαδικά ονομάζονται “ReVault,” στοχεύουν στο τσιπ ασφαλείας Broadcom BCM5820X που είναι ενσωματωμένο στο firmware ControlVault3 της Dell, δημιουργώντας ευκαιρίες για τους επιτιθέμενους να κλέβουν κωδικούς πρόσβασης, βιομετρικά δεδομένα και να διατηρούν μόνιμη πρόσβαση σε παραβιασμένα συστήματα.

Οι ευπάθειες επηρεάζουν περισσότερα από 100 διαφορετικά μοντέλα φορητών υπολογιστών Dell, κυρίως από τις σειρές Latitude και Precision που επικεντρώνονται στις επιχειρήσεις και είναι ευρέως αναπτυγμένες σε ευαίσθητα περιβάλλοντα. Αυτές οι συσκευές βρίσκονται συνήθως σε εταιρείες κυβερνοασφάλειας και κυβερνητικές εγκαταστάσεις, όπου οι ενισχυμένες δυνατότητες ασφαλείας, όπως η πιστοποίηση μέσω smartcard και NFC (NFC – επικοινωνία κοντινής περιοχής), είναι απαραίτητες.

Το Dell ControlVault λειτουργεί ως μια λύση ασφαλείας βασισμένη σε υλικό που παρέχει μια ασφαλή τράπεζα που αποθηκεύει κωδικούς πρόσβασης, βιομετρικά πρότυπα και κωδικούς ασφαλείας μέσα στο firmware. Το σύστημα λειτουργεί σε μια ξεχωριστή πλακέτα που ονομάζεται Unified Security Hub (USH), η οποία συνδέει διάφορες περιφερειακές συσκευές ασφαλείας, συμπεριλαμβανομένων αναγνωστών δακτυλικών αποτυπωμάτων, αναγνωστών smart card και συσκευών NFC.

Ερευνητές της Cisco Talos εντόπισαν πέντε διακριτές ευπάθειες στα συστήματα ControlVault3 και ControlVault3+:

– CVE-2025-24311: Μια ευπάθεια ανάγνωσης out-of-bounds που επιτρέπει διαρροή πληροφοριών.
– CVE-2025-25050: Μια ευπάθεια εγγραφής out-of-bounds που επιτρέπει εκτέλεση κώδικα.
– CVE-2025-25215: Μια ευπάθεια ελεύθερης μνήμης κατά βούληση.
– CVE-2025-24922: Μια υπερχείλιση buffer βασισμένη σε στοίβα που επιτρέπει εκτέλεση αυθαίρετου κώδικα.
– CVE-2025-24919: Μια επικίνδυνη ευπάθεια αποσυναρμολόγησης στα Windows APIs του ControlVault.

Δείτε ακόμα: Η Dell επιβεβαιώνει παραβίαση πλατφόρμας από τη World Leaks

Όλες οι ευπάθειες έλαβαν βαθμολογίες CVSS (Common Vulnerability Scoring System – Σύστημα Καταγραφής Ευπαθειών) άνω του 8.0, κατατάσσοντάς τις ως απειλές υψηλής σοβαρότητας. Ο συνδυασμός αυτών των ελαττωμάτων δημιουργεί ιδιαίτερα επικίνδυνες επιθέσεις που οι ειδικοί ασφαλείας προειδοποιούν ότι θα μπορούσαν να έχουν μακροχρόνιες συνέπειες.

Κρίσιμες ευπάθειες σε Dell laptops απειλούν χρήστες
Κρίσιμες ευπάθειες σε Dell laptops απειλούν χρήστες

Η πιο ανησυχητική πτυχή των ευπαθειών ReVault είναι η δυνατότητά τους να δημιουργούν μια μόνιμη παραβίαση που παραμένει αδιάγνωστη ακόμη και μετά από πλήρη επανεγκατάσταση των Windows. Σύμφωνα με τους ερευνητές, ένας μη διαχειριστικός χρήστης μπορεί να αλληλεπιδράσει με το firmware του ControlVault μέσω των Windows APIs για να ενεργοποιήσει την εκτέλεση αυθαίρετου κώδικα, επιτρέποντας στους επιτιθέμενους να εξάγουν κρυπτογραφικά κλειδιά και να τροποποιούν μόνιμα το firmware.

«Αυτό δημιουργεί τον κίνδυνο ενός λεγόμενου εμφυτεύματος που θα μπορούσε να παραμείνει απαρατήρητο στο firmware του ControlVault ενός φορητού υπολογιστή και τελικά να χρησιμοποιηθεί ως σημείο επιστροφής στο σύστημα στην περίπτωση στρατηγικής μετά την παραβίαση ενός απειλητικού παράγοντα», εξήγησε η ομάδα Talos στην τεχνική τους αποκάλυψη.

Η μόνιμη φύση αυτών των επιθέσεων αντιπροσωπεύει μια σημαντική κλιμάκωση στις απειλές βασισμένες σε firmware, καθώς ο κακόβουλος κώδικας βρίσκεται κάτω από το επίπεδο του λειτουργικού συστήματος, όπου οι παραδοσιακές λύσεις antivirus δεν μπορούν να τον ανιχνεύσουν ή να τον αφαιρέσουν.

Πέρα από την απομακρυσμένη εκμετάλλευση, οι ευπάθειες επιτρέπουν επίσης καταστροφικές φυσικές επιθέσεις. Οι ερευνητές απέδειξαν ότι ένας επιτιθέμενος με σύντομη φυσική πρόσβαση σε έναν φορητό υπολογιστή μπορεί να ανοίξει το περίβλημα και να έχει άμεση πρόσβαση στην πλακέτα USH μέσω USB χρησιμοποιώντας έναν προσαρμογέα. Αυτή η προσέγγιση παρακάμπτει την ανάγκη για διαπιστευτήρια σύνδεσης στο σύστημα ή γνώση κωδικών πλήρους κρυπτογράφησης δίσκου.

Οι ερευνητές έδειξαν πώς το τροποποιημένο firmware του ControlVault θα μπορούσε να ρυθμιστεί ώστε να αποδέχεται οποιοδήποτε δακτυλικό αποτύπωμα για πιστοποίηση, συμπεριλαμβανομένων μη ανθρώπινων αντικειμένων όπως τα λαχανικά. Ένα βίντεο που δημοσιεύθηκε από την Cisco Talos δείχνει ένα φρέσκο κρεμμύδι να ξεκλειδώνει επιτυχώς έναν παραβιασμένο φορητό υπολογιστή Dell, υπογραμμίζοντας την πλήρη κατάρρευση των ελέγχων βιομετρικής ασφάλειας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Υπουργείο Ενέργειας ΗΠΑ: Συνεργασία με NVIDIA & Dell για τον νέο υπερυπολογιστή

«Εάν ένα σύστημα είναι ρυθμισμένο να ξεκλειδώνει με το δακτυλικό αποτύπωμα του χρήστη, είναι επίσης δυνατό να τροποποιηθεί το firmware του ControlVault ώστε να αποδέχεται οποιοδήποτε δακτυλικό αποτύπωμα αντί να επιτρέπει μόνο του νόμιμου χρήστη», σημείωσαν οι ερευνητές.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS