Dell Support Assist Programında Zafiyet Bulundu

Dell Support Assist programındaki bir açık nedeni ile aynı ağ üzerinde kimliğini doğrulamamış saldırganlar güncelleme yüklememiş savunmasız bilgisayarlarda uzaktan kod çalıştırma temelli zafiyeti kullanarak sistemlerinize zarar verebilirler. Bu nedenle eğer Dell marka bilgisayar kullanan kullanıcılarınız var ise hızlı bir şekilde güncelleme geçişlerinizi yapmanızı öneriyoruz.

Bu zafiyetten kurtulmak için Dell SupportAssist Client sürümü version 3.2.0.90 ve sonrası olmalıdır.

Atak hakkında daha fazla bilgi için aşağıdaki linkleri kullanabilirsiniz;

https://nvd.nist.gov/vuln/detail/CVE-2019-3719

https://www.dell.com/support/article/us/en/19/sln316857/dsa-2019-051-dell-supportassist-client-multiple-vulnerabilities?lang=en

Kaynak

https://www.bleepingcomputer.com/news/security/dell-computers-exposed-to-rce-attacks-by-supportassist-flaws/

Exit mobile version