跳到主要內容區

mlogo

:::
【資安通報】請盡速修補Dell 電腦BIOS 驅動程式漏洞

【資安通報】請盡速修補Dell 電腦BIOS 驅動程式漏洞

發布日期 : 2021-05-07

【資安通報】請盡速修補Dell 電腦BIOS 驅動程式漏洞

2009 年起發售的Dell 品牌 Windows 電腦,其 BIOS 驅動程式?含一個嚴重資安漏洞,可導致駭侵者提升執行權限到核心模式等級,可用於發動各類攻擊。Dell 電腦設備的用戶,應立即更新系統。

 

CVE編號:CVE-2021-21551

影響產品/版本:Dell 2009 年起發售的所有型號 Windows 設備

解決方案:依 Dell 官方資安通報指示更新系統

 

CVE-2021-21551 CVSS 危險程度評分為 8.8 分,危險程度分級為「高」,而非最高等級的「嚴重」;之所以無法取得更高得分的原因,在於駭侵者必須先以其他方式駭入系統,才能利用這個漏洞提升權限。

 

Dell 資安訊息請參考:

https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9206

Dell 電腦設備更新:

https://www.dell.com/support/home/zh-tw?app=drivers&ref=support2_cta

 

登入成功