【烽巢網(wǎng)】你的新Windows筆記本電腦通常附帶了大量你不需要的臃腫軟件。通常,它只會(huì)讓你的電腦慢一點(diǎn)。但有時(shí),預(yù)裝的制造商cruft可能會(huì)帶來嚴(yán)重的安全風(fēng)險(xiǎn)——這就是為什么您可能應(yīng)該立即更新或卸載戴爾的support portassist。

據(jù)17歲的安全研究員比爾·德米爾卡皮(Bill Demirkapi)稱,至少?gòu)娜ツ?0月開始,這款應(yīng)用程序就很容易受到黑客攻擊。目前還不清楚為什么只是現(xiàn)在才修好。
這是一個(gè)潛在的危險(xiǎn):戴爾的support portassist擁有管理員級(jí)別的Windows訪問權(quán)限,旨在自動(dòng)為您的計(jì)算機(jī)安裝更新,而Demirkapi找到了一種劫持這些更新請(qǐng)求的方法——理論上,它允許黑客安裝一些危險(xiǎn)的東西,以便進(jìn)一步攻破您的計(jì)算機(jī)。你可以在他的博客文章中讀到所有的相關(guān)內(nèi)容,并看到概念的證明。
從好的方面來說,Demirkapi告訴ZDNet,只有當(dāng)黑客和你的電腦在同一個(gè)本地網(wǎng)絡(luò)上,比如你當(dāng)?shù)氐男前涂?、工作?chǎng)所或?qū)W校的公共Wi-Fi,它才會(huì)起作用。修復(fù)應(yīng)該像卸載應(yīng)用程序一樣簡(jiǎn)單,或者更新到SupportAssist v 3.2.0.90或更高版本。你可以在戴爾的漏洞支持頁(yè)面找到安裝程序,就在這里。
請(qǐng)登錄以參與評(píng)論
現(xiàn)在登錄