latest dell security patch fixes an exploit in over 300 computers 5183683 1 f11e2a14a69747dd876d4b6ce8bc3a18

Dell on julkaissut uuden tietoturvakorjauksen, joka kohdistuu yli 300 vuoden 2009 jälkeen julkaistuun Dellin tietokonemalliin. Techspotin mukaan ongelmassa on yhteensä 380 Dell-laitemallia, ja se antaisi kaikille, jotka käyttävät tietokonetta hyväkseen, saada korkeammat oikeudet ja jopa ydintason käyttöoikeudet. Tämä käytännössä antaa tälle käyttäjälle täyden hallinnan kannettavaan tietokoneeseen, jolloin he voivat käyttää kaikkia siihen tallennettuja tietoja. Ongelman havaitsi alun perin SentinelLabs, joka ilmoitti siitä Dellille joulukuussa. Tämä sai Dellin luomaan ratkaisun, jonka se on nyt julkaissut kaikille ongelman piiriin kuuluville tietokoneille.

Dell on myös eritellyt ongelmaa verkkosivustollaan olevassa virallisessa tukiasiakirjassa. Tämän viestin perusteella vaikuttaa siltä, ​​että haavoittuvuuden sisältävä tiedosto dbutil_2_3.sys, asennetaan herkkiin järjestelmiin käytettäessä laiteohjelmiston päivitysapuohjelmia, kuten Dell Command Update, Dell Update, Alienware Update ja Dell Platform Tags. Koska se asentuu vain ohjaimia päivitettäessä, luettelossa olevia tietokoneita äskettäin ostaneilla ei välttämättä ole kyseistä tiedostoa asennettuna järjestelmään. Jos sinulla on luettelossa oleva tietokone, on suositeltavaa asentaa tietoturvakorjaus mahdollisimman pian mahdollisten ongelmien välttämiseksi. Päivityksen usein kysytyt kysymykset kertovat, että käyttääkseen hyväksikäyttöä käyttäjän on päästävä tietokoneellesi haittaohjelmien, tietojenkalastelun kautta tai jollain tavalla etäkäyttöön. Sekä Dell että SentinelLabs eivät myöskään ole nähneet todisteita siitä, että tätä haavoittuvuutta hyödynnettäisiin, vaikka se on ollut olemassa vuodesta 2009 lähtien. Yritys kertoo kolme tapaa asentaa korjaustiedosto tukiviestissään, vaikka helpoin tapa – joka käyttää ilmoitusratkaisuja, kuten Dell Command ja Dell Update – on käytettävissä vasta 10. toukokuuta.

Por Markus