戴尔3000+万台设备遭受攻击?修补程序于今日发布!
单击Download&Install SupportAssist以自动检测您的戴尔产品。按照屏幕上的说明安装Dell SupportAssist。有关详细信息,请参阅戴尔知识库文章 Dell SupportAssist(旧称 Dell System Detect):概览和常见问题。
或者,输入戴尔产品的服务编号、快速服务代码或序列号,然后单击 Search。
或者,单击 Browse all products 并手动从目录中选择您的戴尔产品。
3、选择计算机上安装的操作系统。
4、在类别下,选择BIOS。
5、找到最新的系统BIOS。
6、单击 Download,将文件保存到您的计算机。
7、使用文件资源管理器(也称为Windows资源管理器)浏览至保存已下载的文件所在的位置。
8、双击 BIOS 设置文件,然后按屏幕上的说明完成安装过程。
对于那些不能立即应用 BIOS 更新的,戴尔还提供了临时缓解措施,以禁用 BIOS 连接和 HTTPS 引导功能:
1、用户可以使用两种选项之一禁用 BIOSConnect 功能。
选项一:从BIOS设置页面(F2)禁用BIOS连接
BIOS设置菜 A类型:F2 >更新、恢复> BIOS 连接>切换到关闭。
BIOS设置菜单B类型:F2 >设置>支持辅助系统分辨率> BIOSConnect >取消选中 BIOSConnect 选项。
注意:建议不要从F12运行“BIOS闪存更新 - 远程”,直到系统更新了 BIOS 的修复版本。
选项二:利用戴尔命令|配置 (DCC)的远程系统管理工具,以禁用空中 BIOS 连接和固件(FOTA)BIOS设置。
2、用户可以使用两个选项之一禁用HTTPS引导功能。
选项一:从 BIOS 设置页面(F2)禁用 BIOS 连接。
BIOS 设置菜单A类型:F2 >连接> HTTP(s) 引导>切换到关闭。 BIOS 设置菜单B类型:F2 >设置>支持辅助系统分辨率> BIOSConnect >取消选中 BIOSConnect 选项。
选项二:客户可以利用戴尔命令|配置 (DCC)的远程系统管理工具以禁用 HTTP 引导支持。
补充:
您可以在此阅读Eclypsium的报告和戴尔公告中受影响设备型号的完整列表:http://www.eclypsium.com/2021/06/24/biosdisconnect/
您可以在此获取修补程序下载地址:https://www.DELL.com/support/kbdoc/en-hk/000188682/dsa-2021-106-dell-client-platform-security-update-for-multiple-vulnerabilities-in-the-supportassist-biosconnect-feature-and-https-boot-feature
END
推荐文章++++
* 最新发现:NFC读卡器中存在漏洞,嵌入式系统安全面临挑战!* 微软承认签名通过恶意Netfilter rootkit内核驱动程序* “杀毒软件之父”麦卡菲狱中自杀,“传奇”人生落幕* 最新恶意软件来袭!专攻Windows盗版用户* 黑客兜售超330万数据!大众汽车客户躺枪* iOS又有新Bug,iPhone连接此类Wi-Fi会使其无线瘫痪﹀
球分享
球点赞
球在看