Failles critiques dans Dell ControlVault3 : exécution de code, bypass biométrique et élévation SYSTEM
Source : Talos Intelligence (blog de Cisco Talos). Des chercheurs prĂ©sentent une chaĂźne dâattaque touchant Dell ControlVault3, une solution de sĂ©curitĂ© matĂ©rielle largement dĂ©ployĂ©e sur des laptops Dell, menant Ă lâexĂ©cution de code arbitraire, Ă lâaltĂ©ration de lâauthentification biomĂ©trique et Ă une compromission jusquâau niveau SYSTEM sur Windows. âą DĂ©couvertes clĂ©s : le dĂ©chiffrement du firmware via des clĂ©s AES codĂ©es en dur, la possibilitĂ© dâimplants persistants survivant aux rĂ©installations du systĂšme, et le contournement de lâauthentification par empreinte Windows Hello. Les organisations utilisant des ordinateurs Dell avec ControlVault3 sont invitĂ©es Ă mettre en place des capacitĂ©s de dĂ©tection et une surveillance renforcĂ©e. đâ ïž ...