Bài đăng

Hiển thị các bài đăng có nhãn Dell

[Cảnh báo] Lỗ hổng bảo mật nghiêm trọng trong phần mềm Dell Support được cài đặt sẵn và ảnh hưởng đến hàng triệu máy tính

Hình ảnh
Ứng dụng SupportAssist của Dell được cài đặt sẵn trong hàng trăm triệu laptop và PC của Dell đang tồn tại một lỗ hổng bảo mật nghiêm trọng, có thể cho phép tin tặc tiến hành các cuộc tấn công leo thang đặc quyền và đánh cắp các thông tin nhạy cảm. [Cảnh báo] Lỗ hổng bảo mật nghiêm trọng trong phần mềm Dell Support được cài đặt sẵn và ảnh hưởng đến hàng triệu máy tính  - CyberSec365.org Theo đó, lỗ hổng bảo mật này được phát hiện bởi các nhà nghiên cứu thuộc hãng bảo mật SafeBreach Labs. Lỗ hổng bảo mật này (có mã định danh  CVE -2019-12280) nằm trong ứng dụng SupportAssist của Dell cho PC doanh nghiệp (phiên bản 2.0) và các thiết bị máy PC cá nhân (phiên bản 3.2.1 trở về trước).  Dell SupportAssist, trước đây còn có tên là Dell System Detect, là một ứng dụng hỗ trợ người dùng kiểm tra sức khỏe phần cứng và phần mềm, cảnh báo và đưa ra lời khuyên để tối ưu hóa thiết bị của người dùng. Để có thể làm được những điều này, Dell SupportAssist luôn phải chạy với ...

Hầu hết các máy tính Dell đang tồn tại lỗ hổng bảo mật cho phép tin tặc xâm nhập từ xa

Hình ảnh
Nếu bạn đang sử dụng các thiết bị máy tính của Dell, hãy cẩn thận, tin tặc có thể tiến hành các cuộc tấn công xâm nhập thiết bị của bạn từ xa. Hầu hết các máy tính Dell đang tồn tại lỗ hổng cho phép tin tặc xâm nhập từ xa - CyberSec365.org Cụ thể, Bill Demirkapi - một nhà nghiên cứu bảo mật tự do 17 tuổi, đã phát hiện ra một lỗ hổng bảo mật cho phép tin tặc thực thi mã lệnh tuỳ ý từ xa trong ứng dụng Dell SupportAssist  được cài đặt sẵn trong hầu hết các máy tính Dell Theo đó, Dell SupportAssist còn có tên là Dell System Detect, hỗ trợ người dùng kiểm tra tình trạng sức khoẻ phần cứng và phần mềm của thiết bị máy tính. Tiện ích này được thiết kế để tương tác với website hỗ trợ của Dell và tự động phát hiện Service Tag hoặc Express Service Code của các sản phẩm Dell, rà quét trình điểu khiển thiết bị, cài đặt các bản cập nhật bị thiếu và thực hiện kiểm tra, chẩn đoán phần cứng. Theo đó, Dell SupportAssist chạy nền dựa trên một web server local trên hệ thống người dùng và sử dụng cá...