Connect with us

Hi, what are you looking for?

prestigeplanner.ru

Наука и технологии

В утилите Dell SupportAssist нашли уязвимость

В утилите Dell SupportAssist нашли уязвимость

Уязвимость в предустановленной утилите ставит под угрозу взлома компьютеры Dell.

В утилите Dell SupportAssist, служащей для отладки, диагностики и автоматического обновления драйверов, обнаружена опасная уязвимость (CVE-2019-3719), позволяющая удаленно выполнить код с привилегиями администратора на компьютерах и лэптопах Dell. По оценкам экспертов, проблема затрагивает значительное количество устройств, поскольку инструмент Dell SupportAssist предустановлен на всех ПК и ноутбуках Dell, поставляемых с ОС Windows (системы, которые продаются без ОС, уязвимости не подвержены), сообщает Хроника.инфо со ссылкой на internetua.com.

По словам исследователя безопасности Билла Демиркапи (Bill Demirkapi), обнаружившего баг, при определенных обстоятельствах CVE-2019-3719 предоставляет возможность с легкостью перехватить контроль над уязвимыми устройствами. Для этого злоумышленнику потребуется заманить жертву на вредоносный сайт, содержащий код javascript, который заставляет Dell SupportAssist загрузить и запустить вредоносные файлы на системе. Поскольку инструмент работает с правами администратора, атакующий получит полный доступ к целевому устройству.

Как пояснил исследователь, для того чтобы получить возможность удаленно выполнить код, злоумышленнику нужно осуществить ARP- и DNS-спуфинг атаки на компьютере жертвы. Демиркапи привел два возможных сценария: первый предполагает наличие доступа к публичным Wi-Fi сетям или крупным корпоративным сетям, где по меньшей мере одно устройство может использоваться для ARP- и DNS-спуфинг атак, а второй предполагает компрометацию локального маршрутизатора и модификацию DNS-трафика непосредственно на устройстве.

Компания Dell уже устранила уязвимость с выпуском новой версии Dell SupportAssist — 3.2.0.90. , которую владельцам уязвимых устройств Dell рекомендуется установить как можно скорее.

Демиркапи разместил на портале GitHub PoC-код для эксплуатации уязвимости, а также опубликовал видео, демонстрирующее атаку в действии.

You May Also Like

Интересное и познавательное

Несколько районов на западе США накрыла мощная метель, затронув Калифорнию и Неваду. Снежная буря парализовала движение по основным дорогам, закрыла горнолыжные курорты и оставила...

Наука и технологии

По всей видимости, компания Xiaomi представит новинки в ближайшее время. Сертификацию в организации Bluetooth Special Interest Group (SIG) прошли две новинки Xiaomi — устройства...

Интересное и познавательное

Птица обитала на Земле в промежутке между 66 и 56 миллионами лет назад. Палеонтологи обнаружили в Новой Зеландии останки гигантского пингвина, рост которого мог...

Наука и технологии

Сообщается, что Apple отменила свои планы по производству электромобилей (EV) спустя десять лет после того, как производитель iPhone, по слухам, работает над проектом. Фирма...

Copyright © 2025 Обратная связь info@gototop.ee