image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di RX 9060 XT sotto i 350€: il prezzone che nessuno si aspettava RX 9060 XT sotto i 350€: il prezzone che nessuno si aspett...
Immagine di PowerToys 0.97 migliora Windows per chi usa più monitor PowerToys 0.97 migliora Windows per chi usa più monitor...

Scoperte cinque gravi vulnerabilità nei BIOS Dell

Diversi prodotti Dell, dai portatili Alienware, Inspiron e Latitude, ai desktop XPS 8930, devono essere aggiornati il prima possibile.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 24/03/2022 alle 16:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I colleghi di The Hackers News hanno riportato che cinque gravi vulnerabilità, in parte scoperte dalla società di sicurezza Binarly, affliggono i BIOS impiegati da Dell per molti dei prodotti della linea Alienware, Inspiron e Latitude. I bug in questione, tracciati come CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, e CVE-2022-24421, potrebbero permettere a eventuali malintenzionati di eseguire codice potenzialmente dannoso grazie a exploit che sfruttano il System Management Mode del microcontroller x86, che solitamente si occupa della gestione dell'alimentazione e temperatura.

dell-latitude-5510-219739.jpg

La gamma di prodotti interessati è piuttosto estesa, comprendendo i notebook Alienware 13, 15 e 17, i server Edge Gateway 3000 e 5000, i laptop Inspiron e gli all-in-one, i laptop e i desktop Vostro, i PC Embedded Box 3000 e 5000, i Thin Client Wyse 7040 e i desktop XPS 8930. Per l'elenco completo e verificare se anche un eventuale vostro dispositivo potrebbe essere a rischio, vi consigliamo di consultare questa pagina ufficiale del supporto, così da procedere eventualmente anche a un aggiornamento del firmware.

Binarly ha affermato a riguardo:

Questi bug sono una diretta conseguenza della complessità del codice o del supporto per componenti legacy che ricevono meno attenzione alla sicurezza, ma sono ancora ampiamente distribuiti sul campo. In molti casi, la stessa vulnerabilità può essere risolta in più iterazioni e, ancora, la complessità della superficie di attacco lascia lacune aperte per lo sfruttamento malevolo.

La maggior parte degli strumenti aziendali disponibili per l'analisi del codice sorgente non sono adatti per individuare i difetti di sicurezza specifici del firmware. Ci sono molteplici ragioni, una delle più ovvie è la differenza nelle implementazioni delle funzioni di gestione della memoria rispetto al software non specifico del firmware. Questo porta a un falso senso di sicurezza quando non vengono rilevate vulnerabilità a livello di codice sorgente.

Nonostante siano trascorsi tre mesi da quando Binarly ha segnalato il problema a Dell alla pubblicazione di BIOS corretti, si tratta di un ottimo risultato, in quanto la stessa Binary ha ammesso che solitamente con altri produttori è necessario aspettare almeno il doppio per la risoluzione di una problematica.

Le notizie più lette

#1
Incogni, rimuovere dati personali facilmente | Recensione
7

Hardware

Incogni, rimuovere dati personali facilmente | Recensione

#2
Stanford identifica un metodo per rigenerare la cartilagine
4

Scienze

Stanford identifica un metodo per rigenerare la cartilagine

#3
Il cervello reagisce alla mancanza di sonno in modo inatteso

Scienze

Il cervello reagisce alla mancanza di sonno in modo inatteso

#4
Microsoft lancia l'allarme: il futuro dell'AI è a rischio
2

Business

Microsoft lancia l'allarme: il futuro dell'AI è a rischio

#5
PowerToys 0.97 migliora Windows per chi usa più monitor
5

Hardware

PowerToys 0.97 migliora Windows per chi usa più monitor

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

PowerToys 0.97 migliora Windows per chi usa più monitor

Hardware

PowerToys 0.97 migliora Windows per chi usa più monitor

Di Antonello Buzzi
RX 9060 XT sotto i 350€: il prezzone che nessuno si aspettava

Offerte e Sconti

RX 9060 XT sotto i 350€: il prezzone che nessuno si aspettava

Di Dario De Vita
Amazon vende una RTX 5080, ma arriva una RTX 5060 Ti

Hardware

Amazon vende una RTX 5080, ma arriva una RTX 5060 Ti

Di Antonello Buzzi
ReactOS compie 30 anni e rilancia la sfida a Windows

Hardware

ReactOS compie 30 anni e rilancia la sfida a Windows

Di Antonello Buzzi
NVIDIA pronta a spedire H200 in Cina, Huang atteso a Pechino

Hardware

NVIDIA pronta a spedire H200 in Cina, Huang atteso a Pechino

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.