Car-tech

Một loạt các lỗi dẫn đến việc Dell cung cấp các bo mạch chủ với phần mềm độc hại và công ty đang trong quá trình kiểm tra quá trình thử nghiệm của mình để giải quyết các vấn đề trước khi gửi phần cứng cho khách hàng, hôm thứ Năm cho biết. Các máy chủ PowerEdge có thể chứa sâu W32.Spybot trong bộ nhớ flash. Các vấn đề phần mềm độc hại ảnh hưởng đến một số giới hạn của các bo mạch chủ thay thế trong bốn máy chủ, PowerEdge R310, PowerEdge R410, PowerEdge R510 và PowerEdge T410 mô hình, công ty cho

Lenovo Patch

Lenovo Patch
Anonim

Chuyên gia quản lý chất lượng của Dell đã viết trong e-mail rằng mã vô tình được giới thiệu trong quá trình sản xuất bo mạch chủ của máy chủ. Mã nguồn được phát hiện trên phần mềm quản lý máy chủ nhúng trong quá trình thử nghiệm nội bộ của Dell.

Bo mạch chủ đi kèm với bộ nhớ flash - thường là đèn flash NOR - lưu trữ BIOS, cung cấp hướng dẫn khởi động hệ thống. của Thông tin chi tiết về Chuyển tiếp. Flash là một dạng bộ nhớ không biến đổi có thể giữ lại dữ liệu ngay cả sau khi máy tính bị tắt.

Flash trên bo mạch chủ dễ bị nhiễm trùng phần mềm độc hại mà các thiết bị flash USB dễ bị, Simha Sethumadhavan, trợ lý giáo sư máy tính nói. khoa học tại Đại học Columbia. Sự cố này cho thấy phần cứng, flash hoặc bộ xử lý, nếu bị tấn công, có thể được sử dụng như một cách để truyền phần mềm độc hại.

"Tất cả phần mềm chạy trên phần cứng. Nếu bộ vi xử lý bị tấn công thì nó có thể phá hoại mọi biện pháp đối phó phần mềm. Ông Jim Handy, giám đốc tại Objective Analysis, một công ty nghiên cứu chất bán dẫn, cho biết, các bo mạch chủ cũng có thể có các ổ đĩa thể rắn để lưu trữ dữ liệu. Nhưng các hướng dẫn để bắt đầu một hệ thống bắt nguồn từ một chip flash NOR, điều này cũng ngụ ý rằng phần mềm độc hại là "khá nhỏ", Handy nói.

"Đèn flash này là flash giữ BIOS của bạn và nó có thể được cập nhật trực tuyến. các biện pháp phòng ngừa an ninh thích hợp không được đặt ra, chip flash có khả năng chứa một phần mềm độc hại như ổ đĩa cứng, "Handy nói.

Khoa học Máy tính của Columbia sử dụng Dell PowerEdge R410, nhưng không bị ảnh hưởng bởi vấn đề này, Daisy Nguyen, giám đốc CNTT cho khoa khoa học máy tính tại Đại học Columbia cho biết. Nguyễn cho biết Dell cung cấp sản phẩm có thẩm quyền và vấn đề phần mềm độc hại sẽ không ảnh hưởng đến quyết định của bộ phận để mua sản phẩm từ công ty.

"Dell ngay lập tức thừa nhận vấn đề này", Nguyễn nói. Công ty cũng đã nhanh chóng giải quyết vấn đề này, cô nói rằng Dell đã đồng ý thử và gửi một số mẫu bo mạch chủ có phần mềm độc hại để trường có thể nghiên cứu vấn đề này như một phần của cuộc điều tra về bảo mật hệ thống phần cứng.