image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Russia: nuovi processori a 16 e 32 core in arrivo Russia: nuovi processori a 16 e 32 core in arrivo...
Immagine di I migliori Mini PC da comprare nelle Offerte di Primavera Amazon I migliori Mini PC da comprare nelle Offerte di Primavera Am...

Scoperte cinque gravi vulnerabilità nei BIOS Dell

Diversi prodotti Dell, dai portatili Alienware, Inspiron e Latitude, ai desktop XPS 8930, devono essere aggiornati il prima possibile.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 24/03/2022 alle 16:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I colleghi di The Hackers News hanno riportato che cinque gravi vulnerabilità, in parte scoperte dalla società di sicurezza Binarly, affliggono i BIOS impiegati da Dell per molti dei prodotti della linea Alienware, Inspiron e Latitude. I bug in questione, tracciati come CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, e CVE-2022-24421, potrebbero permettere a eventuali malintenzionati di eseguire codice potenzialmente dannoso grazie a exploit che sfruttano il System Management Mode del microcontroller x86, che solitamente si occupa della gestione dell'alimentazione e temperatura.

La gamma di prodotti interessati è piuttosto estesa, comprendendo i notebook Alienware 13, 15 e 17, i server Edge Gateway 3000 e 5000, i laptop Inspiron e gli all-in-one, i laptop e i desktop Vostro, i PC Embedded Box 3000 e 5000, i Thin Client Wyse 7040 e i desktop XPS 8930. Per l'elenco completo e verificare se anche un eventuale vostro dispositivo potrebbe essere a rischio, vi consigliamo di consultare questa pagina ufficiale del supporto, così da procedere eventualmente anche a un aggiornamento del firmware.

Binarly ha affermato a riguardo:

Questi bug sono una diretta conseguenza della complessità del codice o del supporto per componenti legacy che ricevono meno attenzione alla sicurezza, ma sono ancora ampiamente distribuiti sul campo. In molti casi, la stessa vulnerabilità può essere risolta in più iterazioni e, ancora, la complessità della superficie di attacco lascia lacune aperte per lo sfruttamento malevolo.

La maggior parte degli strumenti aziendali disponibili per l'analisi del codice sorgente non sono adatti per individuare i difetti di sicurezza specifici del firmware. Ci sono molteplici ragioni, una delle più ovvie è la differenza nelle implementazioni delle funzioni di gestione della memoria rispetto al software non specifico del firmware. Questo porta a un falso senso di sicurezza quando non vengono rilevate vulnerabilità a livello di codice sorgente.

Nonostante siano trascorsi tre mesi da quando Binarly ha segnalato il problema a Dell alla pubblicazione di BIOS corretti, si tratta di un ottimo risultato, in quanto la stessa Binary ha ammesso che solitamente con altri produttori è necessario aspettare almeno il doppio per la risoluzione di una problematica.

Le notizie più lette

#1
Come nasce l'oro: risolto un enigma di 20 anni

Scienze

Come nasce l'oro: risolto un enigma di 20 anni

#2
Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia
5

Business

Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia

#3
Russia: nuovi processori a 16 e 32 core in arrivo
4

Hardware

Russia: nuovi processori a 16 e 32 core in arrivo

#4
La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

Editoriale

La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

#5
Marghera, 37 licenziati “per colpa dell'AI”: ma è una storia di AI Washing e finanza
4

Business

Marghera, 37 licenziati “per colpa dell'AI”: ma è una storia di AI Washing e finanza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
Russia: nuovi processori a 16 e 32 core in arrivo
4

Hardware

Russia: nuovi processori a 16 e 32 core in arrivo

Di Antonello Buzzi
Boox Palma 2 Pro: recensione dell'e-reader Android

Hardware

Boox Palma 2 Pro: recensione dell'e-reader Android

Di Andrea Ferrario
Parallels avverte: 8 GB limitano il MacBook Neo
4

Hardware

Parallels avverte: 8 GB limitano il MacBook Neo

Di Antonello Buzzi
Ex capo di Windows elogia il MacBook Neo di Apple
2

Hardware

Ex capo di Windows elogia il MacBook Neo di Apple

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.