نرمافزار SupportAssist دل، که یک ابزار ویندوز برای محافظت از شکافهای امنیتی است خودش یک ضعف امنیتی بزرگ دارد که باعث شده اجرای نسخههای قدیمی این نرمافزار یک خطر جدی برای سیستم شما محسوب شود. به گزارش گیزمودو، این شکاف امنیتی جدید توسط محققین امنیتی SafeBreach شناسایی شده است. دل هم اکنون پچ امنیتی مخصوص این شکاف را منتشر کرده که باید آن را دانلود کنید.
یک چیز بسیار نگران کننده درمورد این شکاف امنیتی این است که تنها دستگاههای دل که SupportAssist را پشتیبانی میکنند در خطر نیستند، بلکه لپتاپهای دیگری که از نسخههای مختلف همین پکیج ویندوز استفاده میکنند از جمله PC-Doctor Toolbox نیز در خطر هستند. شرکتهای دیگری که از همین جزء در پکیجهای نرمافزاری خود استفاده میکنند شامل برند گیمینگ Corsair و شرکت ردیابی چشمی Tobii هستند.
از آنجایی که SupportAssist دل دسترسی در سطح ادمین را به دستگاه ویندوز شما دارد و میتواند به صورت خودکار آپدیتها را نصب کند، یک هکر شخص ثالث میتواند با استفاده از این شکاف امنیتی کدهای مخرب را در فایلهای DLL ذخیره کنند. بنا به گزارش وبسایت دل SupportAssist به صورت پیشفرض روی بیشتر دستگاههای ویندوز دل نصب شده، درنتیجه تا زمانی که نرمافزار شما پچ امنیتی نداشته باشد این شکاف میلیونها کاربر کامپیوترهای دل را تحت تأثیر قرار خواهد داد.
پلگ هدر، محقق امنیتی سیفبریچ میگوید که یک هکر به دو روش میتواند از این شکاف امنیتی سوء استفاده کنید. اول این که توسط یک سرویس علامت گذاری شده پیلودهای مخرب را بارگذاری و اجرا کند یا این که برای دستیابی به مجوزهای read/write، Driver Signature Enforcement را دور بزند. در هردو صورت هکر روی کامپیوتر شما کنترل کامل خواهد داشت.
بیشتر بخوانید:
جاسوسی به نام آیفون؛ آیفون شبها در سکوت در حال ارسال اطلاعات است
مایکروسافت هشدار داد که هنوز یک میلیون کامپیوتر در برابر شکاف امنیتی خطرناک ویندوز آسیبپذیر هستند
ما را در شبکههای اجتماعی مختلف تلگرام، روبیکا، توییتر، اینستاگرام، سروش همراهی کنید.
منبع خبر: theverge
ثبت نظر