Dell BIOS の脆弱性 CVE-2026-40639 が FIX:Admin パスワードの復元の恐れ

Dell BIOS Flaw Lets Attackers Recover Admin Passwords From SPI Flash in Milliseconds

2026/07/11 CyberSecurityNews — Dell が公表したのは、BIOS 管理者およびユーザーのパスワードを保存する方法に存在する、深刻な脆弱性に関する情報である。この脆弱性を悪用する攻撃者は、ブルートフォースを必要とせず、フラッシュ・ダンプからミリ秒単位で完全なパスワードの復元が可能となる。この脆弱性 CVE-2026-40639 (DSA-2026-197) は、適切な暗号学的ハッシュではなく、破綻した XOR 暗号化スキームに起因する。

Continue reading “Dell BIOS の脆弱性 CVE-2026-40639 が FIX:Admin パスワードの復元の恐れ”