Cập nhật máy tính dell của bạn để ngăn chặn các nỗ lực chiếm quyền điều khiển từ xa

Mục lục:

Video: Chiến dịch thất bại của quân đội Australia trước đàn đà điểu năm 1932 2024

Video: Chiến dịch thất bại của quân đội Australia trước đàn đà điểu năm 1932 2024
Anonim

Dell gần đây đã cảnh báo người dùng về một cuộc tấn công tàn khốc nhắm vào PC và máy tính xách tay mới của họ. Tin tặc đang sử dụng cơ hội này để khởi động các cuộc tấn công từ xa vào hệ thống của bạn.

Một báo cáo gần đây nói rằng một trục trặc trong ứng dụng SupportAssist của Dell tạo điều kiện cho các cuộc tấn công mạng từ xa. Ứng dụng SupportAssist về cơ bản chẩn đoán các vấn đề bảo mật trong hệ thống của bạn, gỡ lỗi chúng và cập nhật trình điều khiển Dell của bạn. Công cụ này được cung cấp với mỗi lần mua thiết bị Dell mới.

Đáng ngạc nhiên, bất cứ ai cũng có thể khai thác lỗ hổng này để kiểm soát hoàn toàn hệ thống của bạn. Điều này là do ứng dụng SupportAssist chạy trên hệ thống của chúng tôi với tư cách quản trị viên.

Sự cố này được báo cáo đầu tiên bởi Bill Demirkapi, một nhà nghiên cứu chỉ mới 17 tuổi. Rất may, công ty đã nhanh chóng phát hành bản cập nhật cho SupportAssist.

Thực thi mã từ xa trên hầu hết tất cả các máy Dell

- Bill Demirkapi (@BillDemirkapi) ngày 30 tháng 4 năm 2019

Tránh kết nối với các mạng bị xâm nhập

Dell gần đây đã đặt tên cho lỗ hổng này là CVE-2019-3719 và thừa nhận rằng lỗi này có mức độ nghiêm trọng cao. Cơ sở dữ liệu dễ bị tổn thương quốc gia xếp nó ở vị trí thứ 8.

Điều đáng nói là một máy Dell được kết nối với mạng Wi-Fi bị xâm nhập hoặc Wi-Fi công cộng là mục tiêu chính của những kẻ tấn công. Tin tặc có thể dễ dàng truy cập vào máy tính xách tay Dell của bạn bằng cách lừa bạn nhấp vào quảng cáo độc hại hoặc liên kết.

Nếu bạn quan tâm muốn biết nó được thực hiện như thế nào, nhà nghiên cứu đã đăng một Proof of concept trên GitHub. Ông cũng đã xuất bản một video cho thấy cách kẻ tấn công thực thi mã từ xa trên hệ thống Dell.

Tải xuống bản cập nhật SupportAssist càng sớm càng tốt

Như đã đề cập trước đó, lỗ hổng này đặc biệt nhắm vào các hệ thống Dell. Do đó, nếu bạn sở hữu một máy tính xách tay Dell, bạn nên cập nhật SupportAssist càng sớm càng tốt. Bản cập nhật rất quan trọng vì nó sẽ cứu bạn khỏi các cuộc tấn công tiềm năng.

Đầu tiên, tải xuống bản cập nhật thông qua trang hỗ trợ của Dell. Khi trình cài đặt được tải xuống trên hệ thống của bạn, hãy chạy nó để cập nhật hệ thống của bạn lên phiên bản mới nhất.

Điều quan trọng là không nhấp vào bất kỳ liên kết độc hại nào nhận được qua email hoặc các phương tiện khác. Đó là cách duy nhất bạn có thể tránh các cuộc tấn công như vậy.

Tuy nhiên, vấn đề này không ảnh hưởng đến các hệ thống Dell được vận chuyển mà không có hệ điều hành.

Cập nhật máy tính dell của bạn để ngăn chặn các nỗ lực chiếm quyền điều khiển từ xa