17岁安全研究人员发现戴尔电脑的supportassist存在严重缺陷-k8凯发棋牌

17岁安全研究人员发现戴尔电脑的supportassist存在严重缺陷
作者:cnbeta.com 发布时间:2019-05-04

如果您使用戴尔windows pc,那么肯定了解该公司的supportassist应用程序,该应用程序预先安装在几乎所有戴尔品牌的windows pc,旨在帮助用户处理各种事务,从下载驱动程序到硬件检查。简而言之,supportassist应用程序可以处理您电脑的健康状况。但是,一位17岁的安全研究人员在supportassist应用程序中发现了远程代码执行(rce)漏洞。

戴尔的supportassist应用程序目前存在两个危险的安全漏洞,即远程代码执行(rcs)和cve-2019-3718。这些漏洞使攻击者容易欺骗受害用户,让他们通过supportassist客户端从攻击者托管站点下载和执行任意可执行文件。

根据这位17岁的研究人员的说法,除了上面提到的漏洞,该应用程序还有一个更严重的安全漏洞。具体表现在它确保不通过http下载文件,这意味着只要它感觉到通过http连接尝试下载文件,就会自动用https替换它,这将让用户相信他们在下载这些文件时没有任何安全问题。

好在戴尔已经完全了解这些错误,supportassist正在提供修复程序。戴尔确认,3.2.0.90之前的dell supportassist client版本受到威胁,将应用程序升级到最新版本将确保用户的安全。

1 副本.jpg

网站地图