CVE-2019-3719: Farligt Bug i Dells SupportAssist klientsoftware
CYBER NEWS

CVE-2019-3719: Farligt Bug i Dells SupportAssist klientsoftware

1 Star2 Stars3 Stars4 Stars5 Stars (Ingen stemmer endnu)
Loading ...

CVE-2019-3719 er en RCE sårbarhed i Dells SupportAssist Client-software. Fejlen kan tillade fjernkørsel-godkendte angribere på samme Network Access lag at udføre vilkårlig kode på sårbare Dell-maskiner.




Her er den officiel beskrivelse af CVE-2019-3719:

Dell SupportAssist Client versioner før 3.2.0.90 indeholde en fjernkørsel sårbarhed. En ikke-godkendt hacker, deler netværksadgang lag med det sårbart system, kan kompromittere sårbart system ved at narre et offer bruger i downloading og udføre vilkårlige eksekverbare via SupportAssist klient fra angriberen hostede sites.

Mere om Dells SupportAssist klientsoftware

Som forklaret af selskabet, softwaren er forudinstalleret på næsten alle nye Dell-enheder, der kører Windows-operativsystemet. Formålet med softwaren er at kontrollere sundheden for brugerens system hardware og software. ”Når et emne der registreres, den nødvendige systemets tilstand oplysninger sendes til Dell for fejlfinding til at begynde,”Siger Dell.

Relaterede: Forudinstalleret Dell Software Fejl og mangler Kunne Deaktiver sikkerhedsmekanismer.

CVE-2019-3719 Exlplained

Som for fejlen findes inden SupportAssist klientsoftware, dets kreditværdighed definerer sin høje sværhedsgrad - en CVSSv3 grundscore af 8.0. I betragtning af at de fleste moderne Dell enheder er i fare, denne hårdhed regnskab er ikke overraskende. Det skal bemærkes, at fejl i softwaren nu er lappet. Fejlen selv blev rapporteret af en 17-årig sikkerhed forsker Bill Demirkapi i oktober 10 sidste år.

CVE-2019-3719 er ikke den eneste sårbarhed Dell nylig lappet. Virksomheden har også rettet en forkert oprindelse validering fejl i SupportAssist Client-software. Fejlen er sporet under CVE-2019-3718 og blev rapporteret af sikkerhed forsker John C. Hennessy-ReCar. Fejlen har også en høj sværhedsgrad CVSS v3.0 bedømmelse af 8.8.

Avatar

Milena Dimitrova

En inspireret forfatter og indhold leder, der har været med SensorsTechForum for 4 år. Nyder ’Mr. Robot’og frygt’1984’. Fokuseret på brugernes privatliv og malware udvikling, hun tror stærkt på en verden, hvor cybersikkerhed spiller en central rolle. Hvis almindelig sund fornuft giver ingen mening, hun vil være der til at tage noter. Disse noter senere kan blive til artikler!

Flere indlæg

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Frist er opbrugt. Venligst genindlæse CAPTCHA.

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...