Vulnerabilità Dell BIOS

29 Marzo 2022


Un team leader nella ricerca sulla cybersicurezza ha riportato cinque grandi vulnerabilità che affliggono i Bios impiegati da Dell in molti prodotti delle linee Business.

Tali vulnerabilità potrebbero permettere ad eventuali malintenzionati di eseguire codice potenzialmente dannoso grazie a exploit che sfruttano il System Management Mode del microcontroller x86, che solitamente si occupa della gestione dell’alimentazione e temperatura.


Lo sfruttamento attivo di tutte le vulnerabilità scoperte non può essere rilevato dai sistemi di monitoraggio dell’integrità del firmware a causa delle limitazioni della misurazione TPM (Trusted Platform Module).
Le soluzioni di attestazione dell’integrità del dispositivo remoto non rileveranno i sistemi interessati a causa delle limitazioni di progettazione nella visibilità del runtime del firmware.

Questi bug sono una diretta conseguenza della complessità del codice per componenti legacy che ricevono meno attenzione alla sicurezza, ma sono ancora ampiamente distribuiti sul campo.
In molti casi, la stessa vulnerabilità può essere risolta in più iterazioni e, la complessità della superficie di attacco, lascia lacune aperte per lo sfruttamento malevolo, rendendo la presente minaccia quantomai di difficile eliminazione.

Tale vulnerabilità dovrebbe coinvolgere i presenti dispositivi qui elencati:

Alienware 13 R3Alienware m15 R3Dell Embedded Box PC 3000Inspiron 3502Vostro 3268
Alienware 15 R3Alienware m15 R4Dell Embedded Box PC 5000Inspiron 3510Vostro 3572
Alienware 15 R4Alienware m17 R2Inspiron 14 3473Inspiron 3565Vostro 3582
Alienware 17 R4Alienware m17 R3Inspiron 15 3573Inspiron 3582Vostro 3660
Alienware 17 R5Alienware m17 R4Inspiron 15 5566Inspiron 3782Vostro 3667
Alienware Area 51m R1Alienware x15 R1Inspiron 3277Latitude 3379Vostro 3668
Alienware Area 51m R2Alienware x17 R1Inspiron 3465Vostro 14 5468Vostro 3669
Alienware Aurora R8Dell Edge Gateway 3000 SeriesInspiron 3477Vostro 15 5568Wyse 7040 Thin Client
Alienware m15 R2Dell Edge Gateway 5000/5100Inspiron 3482Vostro 3267XPS 8930

Per maggiori informazioni presso il sito Dell:


Hai paura che i tuoi sistemi possano essere a rischio?
Hai bisogno di supporto per installare l’aggiornamento BiOS sul tuo client Dell?
Richiedi la nostra consulenza per garantire la sicurezza dei vostri sistemi considerati a rischio.


-Ugo Bonanni
Marketing e Ecommerce PromiGroup

Contattaci per avere informazioni

Scopri la nostra vasta gamma di servizi e competenze. Contattaci compilando il modulo seguente:

News

Nel Settembre 2022, dopo molteplici casi di successo, PromiGroup raggiunge i requisiti per poter stringere la propria partnership con Yealink. Possiamo ora aggiungere i loro sistemi di comunicazione audio-video alla nostra offerta. Una azienda che abbiamo visto crescere e diventare uno degli attori principali nel settore.

La politica commerciale della PromiGroup è incentrata su collaborazioni strategiche, che consentano lo sviluppo di un percorso di formazione, di certificazione e di investimenti in ambito tecnico e commerciale.

Tali alleanze contribuiscono a collocare la nostra azienda ai vertici, in termini di competenze e fatturato, per ciascuno dei brand rappresentati.

Come sempre per i nostri clienti puntiamo al massimo della qualità per garantire loro affidabilità ed efficienza.

Il 1° giugno 2016 è stato firmato l’accordo di collaborazione strategica con VEEAM, che ha permesso alla nostra azienda di arricchirsi di un brand che negli ultimi anni ha saputo imporsi a livello mondiale per la qualità e l’innovazione dei propri software.

La politica commerciale della Project Milano (attuale PromiGroup), infatti, dal 2010 è incentrata su collaborazioni strategiche, che consentano lo sviluppo di un percorso di formazione, di certificazione e di investimenti in ambito tecnico e commerciale.

Tali alleanze contribuiscono a collocare la nostra azienda ai vertici, in termini di competenze e fatturato, per ciascuno dei brand rappresentati.

A supporto della nostra strategia abbiamo investito in formazione tanto da essere giunti al conseguimento delle certificazioni.

Come sempre per i nostri clienti puntiamo al massimo della qualità per garantire loro affidabilità ed efficienza.

Sophos protegge oltre 600.000 organizzazioni e più di 100 milioni di utenti in tutto il mondo, garantendo sicurezza contro active adversary, ransomware, phishing, malware e altre minacce.

Migliori risultati di cybersecurity:
scopri di più sull’assortimento di prodotti Sophos e per trovare la soluzione giusta per i requisiti della tua azienda:

“Voglio che il messaggio giunga forte e chiaro a tutti, anche ai collaboratori in remoto. Ho paura che un’e-mail non riesca a trasmettere il significato e l’importanza del messaggio.”

“Mi occupo dell’assistenza ai tecnici da oltre sedici mesi. Non so nemmeno che faccia abbiano molti di loro.”

Ognuna di queste situazioni può essere risolta con le soluzioni per videochiamata su dispositivi mobili di LifeSize.

I dipendenti che trascorrono gran parte del tempo lontani dalla sede centrale dell’azienda hanno un forte desiderio di sentirsi connessi, mentre i dirigenti e i colleghi in sede devono essere certi che tutti i dipendenti sul campo ricevano prontamente informazioni aggiornate e dati vitali per il loro lavoro, proprio come se fossero fisicamente presenti.

Le videochiamate per dispositivi mobili LifeSize offrono quest’opportunità, grazie ad una soluzione studiata per smartphone, tablet e portatili.

L’innovativa tecnologia di LifeSize consente, inoltre, di evitare spostamenti superflui, così permettendo un notevole risparmio di denaro, di tempo e di CO2 immessa nell’ambiente.

IN UN MONDO SEMPRE PIÙ CALDO PASSA ALLA STAMPA A FREDDO

Le stampanti inkjet Epson consumano meno energia e contribuiscono a contrastare il riscaldamento globale.

Tecnologia di stampa a freddo

Non possiamo sfuggire al fatto che stiamo vivendo una crisi climatica globale. A meno che le cose non cambino, presto assisteremo ad alcuni radicali cambiamenti negli ecosistemi del pianeta. Ma c’è una cosa che possiamo fare: cambiare il nostro modo di consumare energia.

Bruciare combustibili fossili per creare elettricità produce grandi quantità di CO2. È arrivato il momento di agire, come aziende e a livello personale, per risparmiare energia e iniziare a utilizzare fonti rinnovabili. Fare una scelta sostenibile è un dovere, non un optional.

Nei data center tradizionali, per ogni Watt consumato in potenza di calcolo, 3,3 Watt  vengono consumati per il raffreddamento e le strutture accessorie.

Apc, la Business Unit di Schneider Electric, che offre i Critical Power & Cooling Services, fornisce, assieme a PromiGroup, servizi e soluzioni per progettare e gestire l’infrastruttura fisica del data center all’insegna dell’ottimizzazione dell’energia.

InfraStruxure Management Software integra in un’unica soluzione i sistemi di gestione degli edifici con quelli di gestione dell’infrastruttura fisica del data center, garantendo una  governance complessiva di tutti gli aspetti del  data center stesso: dalla qualità dell’alimentazione di rete alla temperatura dei  raffreddatori, fino al livello di combustibile dei generatori ed alla tolleranza dell’Ups.

La soluzione fornisce informazioni complete sui  costi e sul rendimento energetico attuale e storico dell’impianto, permettendo di individuare le cadute di rendimento e di migliorare i valori Pue (Power usage effectiveness) a livello di sottosistema.

Quella offerta da Apc è una gestione proattiva dell’infrastruttura del data center, attraverso applicazioni software integrate che condividono un database centralizzato e che abilitano la progettazione, il monitoraggio in tempo reale, la gestione dell’inventario e la pianificazione tramite simulazione predittiva.

Quando il Brand ha deciso di avvalersi, per la diffusione dei propri sistemi, di un ristretto numero di Dealer Certificati, Project Milano – ora PromiGroup – ha aderito al programma con grande impulso e lungimiranza, consapevole, fin dal 2010, del valore tecnologico e dell‘indiscussa qualità dei prodotti DELL, oggi fortemente ambiti dal mercato.

La scelta si è, infatti, rivelata vincente ed ha contribuito ad aggiungere valore all’offerta di PromiGroup, che oggi vanta il titolo di Platinum Partner di DELL.

Il rapporto di collaborazione fatto di impegno, dedizione e ingenti investimenti pre e post vendita, inoltre, ha fatto sì che, nell’ottobre 2016, Project Milano – attuale PromiGroup – si aggiudicasse il riconoscimento di Partner of the Year 2016; prestigioso riconoscimento che premia la competenza e i notevoli risultati commerciali conseguiti negli ultimi anni.