Dell replacement motherboards contained malware - Up-date
22 July 2010, 17:22
Bài được đưa lên Internet ngày: 22/07/2010
Lời người dịch: Các bo mạch chủ của Dell bị lây nhiễm sâu W32.Spybot.Worrm. Dell “nói rằng sâu này đã được tìm thấy là đã chiếm gốc root bên trong bộ lưu trữ flash của các bo mạch thay thế, đặc biệt lưu ý rằng nó không cư trú trong phần dẻo (firmware). Hơn nữa, sâu này chỉ ảnh hưởng tới các khách hàng chạy hệ điều hành Microsoft Windows và được cho là, những chiếc với các thẻ iDRAC Express hoặc iDRAC Enterprise được cài đặt sẽ không thể bị ảnh hưởng”.
Trong một bài viết trên diễn đàn hỗ trợ của mình, Dell đã khẳng định rằng một vài mẫu bo mạch chủ cho máy chủ thay thế của hãng đã bị lây nhiễm sâu W32.Spybot.Worrm. Theo Dell, chỉ “một số lượng nhỏ các bo mạch chủ thay thế” được gửi đi cho các khách hàng thông qua qui trình dịch vụ và thay thế của hãng là có chứa phần mềm độc hại. Hãng này nói rằng chỉ các bo mạch thay thế PowerEdge R310, R410, R510 và T410 là bị ảnh hưởng, bổ sung thêm rằng “sự bộc lộ tiềm năng tối đa là ít hơn 1%”.
Trong thử nghiệm của mình, nhà sản xuất máy tính này nói rằng sâu này đã được tìm thấy là đã chiếm gốc root bên trong bộ lưu trữ flash của các bo mạch thay thế, đặc biệt lưu ý rằng nó không cư trú trong phần dẻo (firmware). Hơn nữa, sâu này chỉ ảnh hưởng tới các khách hàng chạy hệ điều hành Microsoft Windows và được cho là, những chiếc với các thẻ iDRAC Express hoặc iDRAC Enterprise được cài đặt sẽ không thể bị ảnh hưởng. Dell đã liên hệ với tất cả các khách hàng bị ảnh hưởng bằng điện thoại và đã đưa ra những dịch vụ về một kỹ thuật viên để trợ giúp loại bỏ phần mềm độc hại này khỏi các cài đặt Windows bị ảnh hưởng. Kho thay thế mới này không chứa phần mềm độc hại.
Cập nhật: Theo The Register, Dell đã khẳng định rằng lỗi của con người từng bị kêu vì gây lây nhiễm các bo mạch chủ của máy chủ thay thế với các phần mềm độc hại. Trong khi hãng còn chưa nói chính xác cách mà các bo mạch đã bị lây nhiễm, hãng đã nói rằng có 16 bước cần thực hiện để cải thiện qui trình an ninh này.
In a post on its support forums, Dell has confirmed that several models of its replacement server motherboards were infected with the W32.Spybot.Worm. According to Dell, only "a small number of the replacement motherboards" sent out to customers via its service and replacement process contained the malware. The company says that only PowerEdge R310, R410, R510 and T410 replacement boards are affected, adding that "the maximum potential exposure is less than 1%".
In its testing, the computer manufacturer said that the worm was found to have taken root inside of the flash storage of the replacement boards, specifically noting that it does not reside in the firmware. Additionally, the worm only affected customers running Microsoft's Windows operating system and reportedly, units with the iDRAC Express or iDRAC Enterprise card installed cannot be affected. Dell has contacted all affected customers by the phone and offered the services of a technician to help remove the malware f-rom affected Windows installations. New replacement stock does not contain the malware.
Up-date: According to The Register, Dell has confirmed that human error was to blame for the infection of replacement server motherboards with malware. While the company has yet to say exactly how the boards were infected, it has said that 16 steps had been taken to improve the security process.
(crve)
Dịch tài liệu: Lê Trung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các bài trình chiếu trong năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Triển khai Khuyến nghị Khoa học Mở của UNESCO, cập nhật 15/10/2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt