کشف حفره امنیتی خطرناک در برنامه پیش‌فرض لپ‌تاپ‌های Dell

آسیب پذیری کشف شده در یک از برنامه های پیش فرض کمپانی Dell رایانه ها و لپ تاپ های این کمپانی را در خطر نفوذ هکرها قرار می دهد.

این آسیب پذیری در برنامه SupportAssist شناسایی شده که برای اسکن سیستم، عیب یابی، رفع مشکل و دانلود و نصب خودکار درایورها کاربرد دارد. کمپانی Dell وصله امنیتی رفع این نقص را از چند روز پیش ارائه کرده اما بسیاری از کاربران هنوز به‌روزرسانی را دریافت نکرده و کماکان در خطر قرار دارند. تعداد این کاربران بسیار بالا برآورد شده چرا که برنامه SupportAssist در تمامی رایانه های Dell دارای ویندوز پیش فرض، نصب شده است. برنامه supportassist

حفره امنیتی توسط یک محقق امنیتی ۱۷ ساله به نام «بیل دمیرکاپی» پیدا شده و به هکرها اجازه می دهد تحت شرایط خاصی از طریق اجرای کد از راه دور به سیستم قربانی دسترسی پیدا کنند.

در این نوع حمله هکر با اتصال به شبکه محلی کاربر وی را به یک صفحه مخرب هدایت کرده و از طریق اجرای کدهای جاوا اسکریپت عملکرد برنامه SupportAssist را تغییر می دهد. این برنامه به خاطر سطح دسترسی ادمین بخش عمده ای از تنظیمات را در اختیار هکر قرار خواهد داد.

مهاجم می تواند با تغییر تنظیمات SupportAssist نرم افزار را وادار سازد به جای دانلود فایل از سرورهای اصلی، فایل های مخرب را از محل مورد نظر هکر دانلود کرده و روی سیستم هدف نصب کند.

خوشبختانه Dell گزارش های این نوجوان آمریکایی را جدی گرفته و برای رفع مشکل دست به کار شده است. اگر از رایانه های Dell استفاده می کنید،  برای در امان ماندن از این خطر مطمئن شوید که برنامه SupportAssist نسخه ۳.۲.۰.۹۰ یا بالاتر باشد.

 

تماشا کنید: منتخب تد: کامپیوتر کوانتومی چیست و چگونه کار می کند

(می توانید زیر نویس فارسی ویدیو را با کلیک روی گزینه subtitles و انتخاب گزینه Persian فعال کنید)

می توانید زیر نویس فارسی ویدیو را با کلیک روی گزینه subtitles و انتخاب گزینه Persian فعال کنید.

مطالب مرتبط

چرا اینترنت کوانتومی را باید در فضا توسعه داد؟

اینترنت کوانتومی یکی از رؤیاهای طرفداران تکنولوژی بوده و در آن با بهره برداری از خصوصیات کوانتومی عجیب فوتون ها و الکترون ها، پیام ها به شکل کاملاً امن ارسال می شوند.خصوصیت فوق سبب می شود تا دولت ها، ارتش ها، بانک ها و مؤسسات مالی برای امن کردن تمام امورات خود از جمله قراردادها... ادامه مطلب

گوگل دسترسی محصولات شیائومی به نست هاب را به خاطر باگ امنیتی قطع کرد

گوگل پس از گزارش یکی از کاربران مبنی بر مشاهده تصاویری از خانه افراد غریبه، دسترسی دیوایس های شیائومی به گوگل نست هاب و گوگل اسیستنت را قطع کرد.یکی از کاربران سایت ردیت گزارش کرد که حین تلاش برای استریم ویدیو از دوربین نظارتی Xiaomi Mijia 1080p Smart IP به گوگل نست هاب، با تصاویری... ادامه مطلب

کمپانی دل از نمایشگر 86 اینچی لمسی برای شرکت ها رونمایی کرد

کمپانی دل از مانیتور 85.6 اینچی لمسی خود به نام Interactive Touch Monitor برای شرکت ها و سازمان ها رونمایی کرد. این نمایشگر از 20 لمس همزمان پشتیبانی کرده و از پنل 4K IPS برخوردار است.نمایشگر دل Interactive Touch Monitor مخصوص استفاده در شرکت ها ساخته شده و صفحه نمایش 85.6 اینچی آن از نمایشگر... ادامه مطلب

دل Latitude 9510 معرفی شد؛ لپ تاپ بیزینسی با شارژدهی 30 ساعته و اینترنت 5G

کمپانی دل به منظور گسترش تنوع لپ تاپ های بیزینسی خانواده Latitude، سری 9000 را معرفی کرد که اولین محصول آن لپ تاپ دل Latitude 9510 است. دل می گوید این محصول «هوشمندترین کامپیوتر شخصی 15 اینچی دنیا با هوش مصنوعی داخلی» است.به گفته دل، باتری 88 وات ساعتی لپ تاپ Latitude 9510 با یکبار... ادامه مطلب

نسخه جدید لپ تاپ XPS 13 با نمایشگر بزرگ تر و چیپست سری Ice Lake معرفی شد

XPS 13 دل تا مدتها یکی از بهترین لپ تاپ های ویندوزی دنیا به شمار می رفت و حالا در آستانه CES 2020 نسخه جدیدی از این لپ تاپ با نمایشگر ۱۳.۴ اینچی و نسبت تصویر ۱۶ به ۱۰ معرفی شده است. به این ترتیب حاشیه پایین نمایشگر به کمترین میزان خود رسیده و ظاهر... ادامه مطلب

ارتش آمریکا به دنبال تولید برق از راه رفتن سربازان

ارتش آمریکا در همکاری با شرکتی به نام Robotic Research LLC در حال سرمایه گذاری 16 میلیون دلاری در کفی مخصوصی است که قدم های سرباز را به برق تبدیل می کند.سربازان آمریکایی وسایل برقی متعددی از جمله بیسیم، تبلت، حسگرهای مختلف و لوازم الکترونیکی دیگر را در کوله پشتی خود حمل می کنند و مساله... ادامه مطلب

ویجیاتو

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟