PSA: اگر یک رایانه شخصی Dell دارید ، می توانید اکنون این آسیب پذیری SupportAssist را لمس کنید

مارس 6, 2020 by بدون دیدگاه

لپ تاپ جدید ویندوز شما به طور معمول با تعداد زیادی از نرم افزارهای خنثی مورد نیاز شما ارسال نمی شود. غالباً فقط رایانه شخصی شما را آرام می کند. اما گاهی اوقات ، یک قطعه از پیش نصب شده cruft سازنده می تواند خطرات امنیتی جدی را به همراه آورد – و به همین دلیل است که احتمالاً باید بلافاصله Dell's SupportAssist را بروزرسانی یا حذف کنید.

برنامه ای که صفحه پشتیبانی دل آن را بیان می کند ، بر روی "بیشتر از همه" از قبل نصب شده است. دستگاه های جدید Dell که دارای ویندوز هستند "و به عنوان" اولین فناوری پشتیبانی فعال و پیش بینی کننده خودکار صنعت "به حساب می آیند ، طبق گفته محقق 17 ساله امنیتی بیل ، از سال حداقل حداقل در اکتبر گذشته آسیب پذیر است. دمیرکاپی هنوز مشخص نیست که چرا فقط در حال حاضر برطرف شده است.

این یک مسئله بالقوه تند و زننده است: Dell's SupportAssist دارای دسترسی مدیر سطح به ویندوز است و به گونه ای طراحی شده است که به طور خودکار به روزرسانی های رایانه شما را نصب کند ، و Demirkapi راهی پیدا کرد تا بتواند آن درخواست های به روزرسانی را ربوده کند. – از لحاظ تئوری به یک هکر اجازه دهید چیزی نامطلوب را که می تواند از آن استفاده کند برای نقض بیشتر رایانه شخصی خود نصب کند. شما می توانید همه چیز را در مورد آن بخوانید ، و اثبات مفهوم را در پست وبلاگ خود مشاهده کنید.

از طرف طرف دیگر ، دمیراکپی به ZDNet گفت که فقط اگر هکر در همان شبکه محلی باشد ، کار می کند. رایانه شخصی خود ، Wi-Fi عمومی را در Starbucks ، محل کار یا مدرسه خود بگویید. و رفع آن باید به راحتی با حذف برنامه یا به روزرسانی در SupportAssist v 3.2.0.90 یا بعد از آن انجام شود. می توانید نصب کننده را در صفحه پشتیبانی Dell برای آسیب پذیری ، درست اینجا پیدا کنید.