image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Samsung presenta Music Studio e dice addio al Music Frame Samsung presenta Music Studio e dice addio al Music Frame...
Immagine di Ecco i sei nuovi prodotti di Apple attesi nel 2026 Ecco i sei nuovi prodotti di Apple attesi nel 2026...

Scoperte cinque gravi vulnerabilità nei BIOS Dell

Diversi prodotti Dell, dai portatili Alienware, Inspiron e Latitude, ai desktop XPS 8930, devono essere aggiornati il prima possibile.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 24/03/2022 alle 16:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I colleghi di The Hackers News hanno riportato che cinque gravi vulnerabilità, in parte scoperte dalla società di sicurezza Binarly, affliggono i BIOS impiegati da Dell per molti dei prodotti della linea Alienware, Inspiron e Latitude. I bug in questione, tracciati come CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, e CVE-2022-24421, potrebbero permettere a eventuali malintenzionati di eseguire codice potenzialmente dannoso grazie a exploit che sfruttano il System Management Mode del microcontroller x86, che solitamente si occupa della gestione dell'alimentazione e temperatura.

dell-latitude-5510-219739.jpg

La gamma di prodotti interessati è piuttosto estesa, comprendendo i notebook Alienware 13, 15 e 17, i server Edge Gateway 3000 e 5000, i laptop Inspiron e gli all-in-one, i laptop e i desktop Vostro, i PC Embedded Box 3000 e 5000, i Thin Client Wyse 7040 e i desktop XPS 8930. Per l'elenco completo e verificare se anche un eventuale vostro dispositivo potrebbe essere a rischio, vi consigliamo di consultare questa pagina ufficiale del supporto, così da procedere eventualmente anche a un aggiornamento del firmware.

Binarly ha affermato a riguardo:

Questi bug sono una diretta conseguenza della complessità del codice o del supporto per componenti legacy che ricevono meno attenzione alla sicurezza, ma sono ancora ampiamente distribuiti sul campo. In molti casi, la stessa vulnerabilità può essere risolta in più iterazioni e, ancora, la complessità della superficie di attacco lascia lacune aperte per lo sfruttamento malevolo.

La maggior parte degli strumenti aziendali disponibili per l'analisi del codice sorgente non sono adatti per individuare i difetti di sicurezza specifici del firmware. Ci sono molteplici ragioni, una delle più ovvie è la differenza nelle implementazioni delle funzioni di gestione della memoria rispetto al software non specifico del firmware. Questo porta a un falso senso di sicurezza quando non vengono rilevate vulnerabilità a livello di codice sorgente.

Nonostante siano trascorsi tre mesi da quando Binarly ha segnalato il problema a Dell alla pubblicazione di BIOS corretti, si tratta di un ottimo risultato, in quanto la stessa Binary ha ammesso che solitamente con altri produttori è necessario aspettare almeno il doppio per la risoluzione di una problematica.

Le notizie più lette

#1
Vaccini mRNA, individuata l’origine dell’infiammazione

Scienze

Vaccini mRNA, individuata l’origine dell’infiammazione

#2
Ecco i sei nuovi prodotti di Apple attesi nel 2026
1

Hardware

Ecco i sei nuovi prodotti di Apple attesi nel 2026

#3
Retroid Pocket 6, un traguardo incredibile per l'emulazione tascabile
3

Videogioco

Retroid Pocket 6, un traguardo incredibile per l'emulazione tascabile

#4
iOS o Android? ChatGPT e Gemini hanno deciso chi è il migliore
1

Smartphone

iOS o Android? ChatGPT e Gemini hanno deciso chi è il migliore

#5
Una delle novità della serie Galaxy S26 ha ancora senso nel 2026?
1

Smartphone

Una delle novità della serie Galaxy S26 ha ancora senso nel 2026?

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Ecco i sei nuovi prodotti di Apple attesi nel 2026
1

Hardware

Ecco i sei nuovi prodotti di Apple attesi nel 2026

Di Andrea Maiellano
Samsung presenta Music Studio e dice addio al Music Frame
2

Hardware

Samsung presenta Music Studio e dice addio al Music Frame

Di Andrea Maiellano
Con Nano Banana potete tutti creare foto incredibili
3

Hardware

Con Nano Banana potete tutti creare foto incredibili

Di Andrea Ferrario
OpenAI cerca un responsabile per contenere i rischi dell'IA
1

Hardware

OpenAI cerca un responsabile per contenere i rischi dell'IA

Di Andrea Maiellano
Modder cinesi raddoppiano la VRAM delle RTX 5080
4

Hardware

Modder cinesi raddoppiano la VRAM delle RTX 5080

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.