Mostrando postagens com marcador DELL. Mostrar todas as postagens
Mostrando postagens com marcador DELL. Mostrar todas as postagens

quarta-feira, 26 de junho de 2019

Computadores Dell apresentam nova vulnerabilidade no SupportAssist


Um grupo de pesquisadores de segurança do SafeBreach descobriu uma vulnerabilidade no SupportAssist da Dell. A empresa já liberou uma atualização para corrigir o problema e recomenda que todos os usuários façam o download para evitar que arquivos maliciosos sejam colocados nos computadores.

A vulnerabilidade foi divulgada pelo SafeBreach no final de abril e a Dell confirmou o bug no mês seguinte, tendo lançado a correção ainda em maio. O download da atualização pode ser feito pelo site da Dell.

O Dell SupportAssist possui acesso como administrador para poder fazer suas verificações e atualizações no sistema. O que a equipe do SafeBreach descobriu é que o programa tem acesso a arquivos DLL, criando uma ponte para que hackers consigam substituir esses arquivos por outros maliciosos, através da vulnerabilidade do SupportAssist. De acordo com os pesquisadores, no pior cenário possível, isso poderia garantir um controle considerável sobre o computador invadido.

Mais preocupação


Uma outra preocupação que esta vulnerabilidade causou é que ela não afeta apenas computadores da Dell. Isso porque a empresa responsável pelo Dell SupportAssist, a PC-Doctor, utiliza as mesmas ferramentas de diagnósticos para outras empresas. A lista repassada pela SafeBreach inclui também o PC-Doctor Toolbox para Windows, CORSAIR ONE Diagnostics, CORSAIR Diagnostics, Staples EasyTech Diagnostics, Tobii I-Series Diagnostic Tool e o Tobii Dynavox Diagnostic Tool.

Esta não é a primeira vez que o Dell SuportAssist apresenta um problema de vulnerabilidade. Em outubro de 2018, a SafeBreach havia relatado para a Dell outra falha que também permitia o acesso remoto por hackers. Porém não há indícios de que os dois problemas tenham alguma relação entre si.

Fonte: THE VERGE


sexta-feira, 3 de maio de 2019

Computadores Dell têm falha grave que permite ataques remotos



Um pesquisador de segurança de 17 anos chamado Bill Demirkapi encontrou uma falha grave nos computadores da Dell (desktops e notebooks) que permite a um invasor executar comandos remotamente. E, para o PC estar infectado, basta que o usuário acesse um determinado site mal-intencionado, destaca o especialista.

De acordo com ele, a vulnerabilidade está presente no utilitário Dell SuportAssist, serviço da Dell que ajuda a manter a saúde do PC em dia ao baixar e instalar atualizações de segurança automaticamente com privilégio de administrador. A falha, então, permite a contaminação do computador por meio de um código JavaScript presente no tal site específico que baixa e executa uma série de arquivos de malware quando ativado em uma máquina.

E tudo isso acontece de forma silenciosa, sem qualquer ação do usuário, pois basta visitar a página em questão para que o código contamine o PC. Como os arquivos baixados são executados com privilégio de administrador dentro do Windows, podemos chamar essa brecha de uma verdadeira “porteira aberta” de segurança.

 

Solução já disponível


De acordo com o ZDNet, a Dell foi avisada da vulnerabilidade CVE-2019-3719 no dia 26 de outubro e já lançou uma atualização do SupportAssist (versão 3.2.0.90) a fim de solucionar este problema. O download pode ser feito diretamente no site da companhia.