{"id":47432,"date":"2022-03-22T08:02:16","date_gmt":"2022-03-22T10:02:16","guid":{"rendered":"https:\/\/teknomers.com\/fr\/de-nouveaux-bogues-du-bios-dell-affectent-des-millions-de-systemes-inspiron-vostro-xps-et-alienware\/"},"modified":"2022-03-22T08:02:25","modified_gmt":"2022-03-22T10:02:25","slug":"de-nouveaux-bogues-du-bios-dell-affectent-des-millions-de-systemes-inspiron-vostro-xps-et-alienware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/de-nouveaux-bogues-du-bios-dell-affectent-des-millions-de-systemes-inspiron-vostro-xps-et-alienware\/","title":{"rendered":"De nouveaux bogues du BIOS Dell affectent des millions de syst\u00e8mes Inspiron, Vostro, XPS et Alienware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cinq nouvelles faiblesses de s\u00e9curit\u00e9 ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es dans le BIOS Dell qui, si elles sont exploit\u00e9es avec succ\u00e8s, pourraient conduire \u00e0 l&#8217;ex\u00e9cution de code sur des syst\u00e8mes vuln\u00e9rables, rejoignant les vuln\u00e9rabilit\u00e9s du micrologiciel r\u00e9cemment d\u00e9couvertes dans InsydeH2O d&#8217;Insyde Software et HP Unified Extensible Firmware Interface (UEFI).<\/p>\n<p>Suivies comme CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 et CVE-2022-24421, les vuln\u00e9rabilit\u00e9s \u00e0 gravit\u00e9 \u00e9lev\u00e9e sont not\u00e9es 8,2 sur 10 sur le syst\u00e8me de notation CVSS.<\/p>\n<p>&#8220;L&#8217;exploitation active de toutes les vuln\u00e9rabilit\u00e9s d\u00e9couvertes ne peut pas \u00eatre d\u00e9tect\u00e9e par les syst\u00e8mes de surveillance de l&#8217;int\u00e9grit\u00e9 du micrologiciel en raison des limitations de la mesure du module de plateforme s\u00e9curis\u00e9e (TPM)&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 du micrologiciel Binarly, qui a d\u00e9couvert les trois derni\u00e8res failles, <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/AMI_UsbRt_Repeatable_Failures_A_6_year_old_attack_vector_still_affecting_millions_of_enterprise_devices\/index.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un \u00e9crit.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Les solutions d&#8217;attestation de sant\u00e9 des appareils \u00e0 distance ne d\u00e9tecteront pas les syst\u00e8mes concern\u00e9s en raison des limites de conception en mati\u00e8re de visibilit\u00e9 de l&#8217;ex\u00e9cution du micrologiciel.&#8221;<\/p>\n<p>Toutes les failles sont li\u00e9es \u00e0 des vuln\u00e9rabilit\u00e9s de validation d&#8217;entr\u00e9e incorrecte affectant le mode de gestion du syst\u00e8me (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/System_Management_Mode\" target=\"_blank\">SMM<\/a>) du micrologiciel, permettant effectivement \u00e0 un attaquant local authentifi\u00e9 de tirer parti de l&#8217;interruption de gestion du syst\u00e8me (SMI) pour r\u00e9aliser une ex\u00e9cution de code arbitraire.<\/p>\n<p>Le mode de gestion du syst\u00e8me fait r\u00e9f\u00e9rence \u00e0 un mode CPU \u00e0 usage sp\u00e9cial dans <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/X86\" target=\"_blank\">microcontr\u00f4leurs x86<\/a> qui est con\u00e7u pour g\u00e9rer des fonctions \u00e0 l&#8217;\u00e9chelle du syst\u00e8me telles que la gestion de l&#8217;alimentation, le contr\u00f4le du mat\u00e9riel syst\u00e8me, la surveillance thermique et d&#8217;autres codes propri\u00e9taires d\u00e9velopp\u00e9s par le fabricant.<\/p>\n<p>Chaque fois qu&#8217;une de ces op\u00e9rations est demand\u00e9e, une interruption non masquable (SMI) est appel\u00e9e au moment de l&#8217;ex\u00e9cution, qui ex\u00e9cute le code SMM install\u00e9 par le BIOS.  \u00c9tant donn\u00e9 que le code SMM s&#8217;ex\u00e9cute au niveau de privil\u00e8ge le plus \u00e9lev\u00e9 et est invisible pour le syst\u00e8me d&#8217;exploitation sous-jacent, la m\u00e9thode le rend propice aux abus pour d\u00e9ployer des implants de micrologiciel persistants.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un certain nombre de produits Dell, notamment les gammes Alienware, Inspiron, Vostro et Edge Gateway s\u00e9rie 3000, sont concern\u00e9s, le fabricant de PC bas\u00e9 au Texas recommandant aux clients de mettre \u00e0 niveau leur BIOS \u00e0 la &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.dell.com\/support\/kbdoc\/en-us\/000197057\/dsa-2022-053\" target=\"_blank\">premi\u00e8re opportunit\u00e9<\/a>.&#8221;<\/p>\n<p>&#8220;La d\u00e9couverte en cours de ces vuln\u00e9rabilit\u00e9s d\u00e9montre ce que nous d\u00e9crivons comme des&#8221; \u00e9checs r\u00e9p\u00e9titifs &#8220;en raison du manque d&#8217;assainissement des entr\u00e9es ou, en g\u00e9n\u00e9ral, de pratiques de codage non s\u00e9curis\u00e9es&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Binarly.<\/p>\n<p>&#8220;Ces \u00e9checs sont une cons\u00e9quence directe de la complexit\u00e9 de la base de code ou de la prise en charge des composants h\u00e9rit\u00e9s qui re\u00e7oivent moins d&#8217;attention en mati\u00e8re de s\u00e9curit\u00e9, mais qui sont encore largement d\u00e9ploy\u00e9s sur le terrain. Dans de nombreux cas, la m\u00eame vuln\u00e9rabilit\u00e9 peut \u00eatre corrig\u00e9e sur plusieurs it\u00e9rations, et encore, la complexit\u00e9 de la surface d&#8217;attaque laisse des lacunes ouvertes \u00e0 l&#8217;exploitation malveillante.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-dell-bios-bugs-affect-millions-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cinq nouvelles faiblesses de s\u00e9curit\u00e9 ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es dans le BIOS Dell qui, si elles sont exploit\u00e9es avec succ\u00e8s, pourraient conduire \u00e0 l&#8217;ex\u00e9cution de code sur des syst\u00e8mes vuln\u00e9rables, rejoignant les vuln\u00e9rabilit\u00e9s du micrologiciel r\u00e9cemment d\u00e9couvertes dans InsydeH2O d&#8217;Insyde Software et HP Unified Extensible Firmware Interface (UEFI). Suivies comme CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 et CVE-2022-24421, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":47433,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[14886,33366,33361,14862,4168,4158,4165,4161,33362,133,33363,4157,4159,4171,4170,4167,1610,4160,4588,4163,4162,4172,4169,5046,4166,33364,4164,33365],"class_list":["post-47432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectent","tag-alienware","tag-bios","tag-bogues","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dell","tag-des","tag-inspiron","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-nouveaux","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-systemes","tag-violation-de-donnees","tag-vostro","tag-vulnerabilite-logicielle","tag-xps"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/47432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=47432"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/47432\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/47433"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=47432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=47432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=47432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}