[No.H100]
近日,據(jù)外媒報(bào)道,戴爾終于修復(fù)了1個(gè)于2018年11月份發(fā)現(xiàn)的安全漏洞,令人無(wú)語(yǔ)的是,這個(gè)漏洞還是源自戴爾在電腦的預(yù)裝軟件。
出問(wèn)題的預(yù)裝軟件名為SupportAssist,是一款戴爾的售后軟件,戴爾標(biāo)榜其搭載了“業(yè)界第一個(gè)自動(dòng)并主動(dòng)預(yù)測(cè)的支持技術(shù)”,該軟件官方頁(yè)面上寫(xiě)道:“SupportAssist會(huì)主動(dòng)檢查系統(tǒng)硬件和軟件的運(yùn)行狀況。一旦檢測(cè)到問(wèn)題時(shí),它會(huì)將必要的系統(tǒng)狀態(tài)信息發(fā)送給戴爾以開(kāi)始進(jìn)行故障排除。戴爾將與您聯(lián)系以開(kāi)始解決對(duì)話(huà),從而防止問(wèn)題演變?yōu)槌杀靖甙旱膯?wèn)題。”
安全人員發(fā)現(xiàn)可以使用一種方法來(lái)劫持這款軟件的更新請(qǐng)求,黑客可以利用該方法讓PC安裝一些惡意軟件,以進(jìn)一步破壞用戶(hù)的電腦。
早在2018年10月份,SupportAssist的安全漏洞就已被發(fā)現(xiàn),但是直到現(xiàn)在戴爾才剛剛打上補(bǔ)丁,所以預(yù)裝了該軟件的戴爾PC用戶(hù)需要及時(shí)將該軟件升級(jí)至最新版本,或者直接卸載該軟件。
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...