Uppdatera din dell-dator för att förhindra fjärrkapningsförsök

Innehållsförteckning:

Video: openldap par Y@s~m@R~K@cM 2024

Video: openldap par Y@s~m@R~K@cM 2024
Anonim

Dell varnade nyligen sina användare för en förödande attack som riktar sig mot nya sina datorer och bärbara datorer. Hackare använder denna möjlighet för att starta fjärranfall på dina system.

I en ny rapport framgår att ett fel i Dells SupportAssist-app underlättar fjärr cyberattacker. SupportAssist-appen diagnostiserar i princip säkerhetsproblem i ditt system, felsöker dem och uppdaterar dina Dell-drivrutiner. Detta verktyg levereras med varje nytt köp av en Dell-enhet.

Överraskande kan vem som helst utnyttja denna sårbarhet för att få fullständig kontroll över ditt system. Detta beror på att SupportAssist-appen körs på våra system som administratör.

Felet rapporterades först av Bill Demirkapi, en forskare som bara är 17 år gammal. Tack och lov var företaget snabbt att släppa en uppdatering till SupportAssist.

Exekvering av kod på de flesta av alla Dell-maskiner

- Bill Demirkapi (@BillDemirkapi) 30 april 2019

Undvik att ansluta till komprometterade nätverk

Dell namngav nyligen denna sårbarhet CVE-2019-3719 och erkände att felet har en hög svårighetsgrad. National Vulnerability Database rankade den som nummer 8.

Det är värt att nämna att en Dell-maskin som är ansluten till ett kompromissat Wi-Fi-nätverk eller offentlig Wi-Fi är det främsta målet för angripare. Hackare kan enkelt få tillgång till din Dell-bärbara dator genom att lura dig att klicka på en skadlig annons eller en länk.

Om du är intresserad av att veta hur det görs, publicerade forskaren ett Proof of concept på GitHub. Han publicerade också en video som visar hur en angripare kör extern kod på ett Dell-system.

Ladda ner SupportAssist-uppdatering ASAP

Som nämnts tidigare riktar sig denna sårbarhet specifikt till Dell-system. Om du äger en Dell-bärbar dator bör du därför uppdatera din SupportAssist så snart som möjligt. Uppdateringen är viktig eftersom den kommer att rädda dig från potentiella attacker.

Ladda ner först uppdateringen via Dells supportsida. När installationsprogrammet har laddats ner till ditt system, kör det för att uppdatera ditt system till den senaste versionen.

Det är viktigt att inte klicka på några skadliga länkar som erhållits via e-post eller på annat sätt. Det är det enda sättet du kan undvika sådana attacker.

Detta problem påverkar dock inte Dell-system som skickas utan operativsystem.

Uppdatera din dell-dator för att förhindra fjärrkapningsförsök