據(jù)17歲的安全研究員比爾·德米爾卡皮(Bill Demirkapi)稱,至少從去年10月開始,這款應(yīng)用程序就很容易受到黑客攻擊。目前還不清楚為什么只是現(xiàn)在才修好。
這是一個(gè)潛在的危險(xiǎn):戴爾的support portassist擁有管理員級(jí)別的Windows訪問權(quán)限,旨在自動(dòng)為您的計(jì)算機(jī)安裝更新,而Demirkapi找到了一種劫持這些更新請(qǐng)求的方法——理論上,它允許黑客安裝一些危險(xiǎn)的東西,以便進(jìn)一步攻破您的計(jì)算機(jī)。你可以在他的博客文章中讀到所有的相關(guān)內(nèi)容,并看到概念的證明。
從好的方面來說,Demirkapi告訴ZDNet,只有當(dāng)黑客和你的電腦在同一個(gè)本地網(wǎng)絡(luò)上,比如你當(dāng)?shù)氐男前涂?、工作場所或?qū)W校的公共Wi-Fi,它才會(huì)起作用。修復(fù)應(yīng)該像卸載應(yīng)用程序一樣簡單,或者更新到SupportAssist v 3.2.0.90或更高版本。你可以在戴爾的漏洞支持頁面找到安裝程序,就在這里。
]]>