Хамгийн сүүлийн үеийн Dell-ийн аюулгүй байдлын засварууд 300 гаруй компьютерийн загварт ашиглагдаж байгааг зассан

Хамгийн сүүлийн үеийн Dell-ийн аюулгүй байдлын засварууд 300 гаруй компьютерийн загварт ашиглагдаж байгааг зассан
Хамгийн сүүлийн үеийн Dell-ийн аюулгүй байдлын засварууд 300 гаруй компьютерийн загварт ашиглагдаж байгааг зассан
Anonim

Dell нь 2009 оноос хойш гарсан 300 гаруй Dell компьютерийн загваруудын хяналтын эмзэг байдлын асуудлыг засахад чиглэсэн аюулгүй байдлын шинэ засварыг гаргалаа.

Асуудал нь Techspot-ийн мэдээлснээр нийт 380 Dell төхөөрөмжийн загварт нөлөөлж байгаа бөгөөд exploit-тэй компьютерт хандах эрхтэй хэн нэгэнд өргөтгөсөн эрх, бүр цөмийн түвшний зөвшөөрлийг авах боломжийг олгоно. Үндсэндээ үүнийг хийвэл тухайн хэрэглэгч зөөврийн компьютерээ бүрэн хянах боломжтой болж, түүнд хадгалагдсан аливаа өгөгдөлд хандах боломжтой болно.

Энэ асуудлыг анх 12-р сард Dell-д мэдээлсэн SentinelLabs илрүүлсэн. Энэ нь Dell-ийг засварыг бий болгоход хүргэсэн бөгөөд энэ нь одоо нөлөөлөлд өртсөн бүх компьютерт олгосон байна.

Image
Image

Dell мөн вэбсайт дээрх албан ёсны дэмжлэгийн баримт бичигт асуудлын талаар дэлгэрэнгүй бичсэн байна. Энэ нийтлэлд үндэслэн Dell Command Update, Dell Update, Alienware Update, Dell Platform Tags гэх мэт програм хангамжийн шинэчлэлтийн багцуудыг ашиглах үед dbutil_2_3.sys эмзэг байдлыг агуулсан файлыг эмзэг системд суулгасан бололтой.

Драйверуудыг шинэчлэх үед л суулгадаг тул саяхан жагсаалтад орсон компьютер худалдаж авсан хүмүүсийн системд өртсөн файл суулгаагүй байж магадгүй.

Хэрэв танд жагсаалтад орсон компьютер байгаа бол болзошгүй асуудлаас зайлсхийхийн тулд хамгаалалтын нөхөөсийг аль болох хурдан суулгахыг зөвлөж байна.

Шинэчлэлттэй холбоотой түгээмэл асуултуудад хэрэглэгч мөлжлөгийг ашиглахын тулд хортой программ хангамж, фишинг хийх эсвэл ямар нэгэн байдлаар алсаас хандах эрх олгох замаар таны компьютерт хандах шаардлагатай гэж заасан байдаг. Dell болон SentinelLabs хоёулаа 2009 оноос хойш байгаа хэдий ч энэ эмзэг байдлыг ашиглаж байгаа нотлох баримт хараагүй гэж мэдэгдэв.

Компани дэмжлэгийн нийтлэлдээ засварыг суулгах гурван аргын талаарх мэдээллийг оруулсан байгаа ч Dell Command болон Dell Update зэрэг мэдэгдлийн шийдлүүдийг ашигладаг хамгийн хялбар арга нь 5-р сарын 10 хүртэл боломжгүй болно.

Зөвлөмж болгож буй: