300-dən çox kompüter modelində ən son Dell Təhlükəsizlik Yaması Düzəlişləri

300-dən çox kompüter modelində ən son Dell Təhlükəsizlik Yaması Düzəlişləri
300-dən çox kompüter modelində ən son Dell Təhlükəsizlik Yaması Düzəlişləri
Anonim

Dell, 2009-cu ildən bəri buraxılmış 300-dən çox Dell kompüter modelində nəzarət zəifliyi problemini aradan qaldırmağa yönəlmiş yeni təhlükəsizlik yaması buraxdı.

Problem, Techspot-a görə, cəmi 380 Dell cihazı modelinə təsir edir və istismara malik kompüterə çıxışı olan şəxsə artırılmış imtiyazlar və hətta nüvə səviyyəsində icazələr əldə etməyə imkan verəcək. Əslində, əgər bu, həmin istifadəçiyə noutbuk üzərində tam nəzarət imkanı verəcək və onların üzərində saxlanan istənilən məlumatı əldə etməyə imkan verəcəkdir.

Məsələ ilkin olaraq SentinelLabs tərəfindən aşkar edilib və dekabr ayında Dell-ə məlumat verib. Bu, Dell-i indi bütün təsirlənmiş kompüterlərə təqdim etdiyi düzəliş yaratmağa sövq etdi.

Image
Image

Dell də öz saytındakı rəsmi dəstək sənədində məsələni ətraflı şəkildə açıqlayıb. Bu yazıya əsasən, Dell Command Update, Dell Update, Alienware Update və Dell Platform Teqləri kimi mikroproqram yeniləməsi utiliti paketlərindən istifadə edərkən dbutil_2_3.sys boşluğunu ehtiva edən faylın həssas sistemlərə quraşdırıldığı görünür.

Yalnız drayverləri yeniləyərkən quraşdırıldığı üçün siyahıda olan kompüterləri bu yaxınlarda alanların sistemlərində təsirlənmiş fayl quraşdırılmaya bilər.

Siyahıya daxil edilmiş kompüteriniz varsa, mümkün problemlərin qarşısını almaq üçün təhlükəsizlik yamasını mümkün qədər tez quraşdırmanız tövsiyə olunur.

Yeniləmə ilə bağlı tez-tez verilən suallarda deyilir ki, istismardan istifadə etmək üçün istifadəçi zərərli proqram, fişinq və ya hansısa şəkildə uzaqdan giriş əldə etməklə kompüterinizə giriş əldə etməli olacaq. Həm Dell, həm də SentinelLabs, 2009-cu ildən bəri mövcud olmasına baxmayaraq, bu xüsusi zəifliyin istismar edildiyinə dair heç bir sübut görmədiklərini söylədi.

Şirkət öz dəstək postunda yamağı quraşdırmanın üç yolu haqqında məlumatı ehtiva edir, baxmayaraq ki, ən asan üsul - Dell Command və Dell Update kimi bildiriş həllərindən istifadə edir - mayın 10-dək əlçatan olmayacaq.

Tövsiyə: