الملايين من أجهزة كمبيوتر Dell على وشك الاختراق - قم بالتحديث فورًا

أصدرت شركة Dell أ بلوق وظيفة طلبت شركة Dell يوم الخميس من عملائها تحديث أجهزة الكمبيوتر الشخصية وأجهزة الكمبيوتر المحمولة الخاصة بهم من Dell لإصلاح ثغرة أمنية، والتي تسمح للمتسللين بالوصول الكامل إلى جهاز الكمبيوتر الخاص بك.

CVE-2019-12280، تم اكتشاف الثغرة الأمنية في تطبيق Support Assist من Dell للأعمال (الإصدار 2) وأجهزة الكمبيوتر المنزلية (الإصدار 3.2.1 وما فوق).

سمحت الثغرة الأمنية في تطبيق SupportAssist للمتسللين السيطرة الكاملة على الجهاز وسرقة أي بيانات من الجهاز شركة الأمن السيبراني تم الإبلاغ عن SafeBreach هذه المسألة.

كانت ملفات DLL الخاصة بـ SupportAssists تقوم بتحميل مكتبات تعليمات برمجية غير آمنة عند بدء تشغيل الكمبيوتر. يقوم المتسللون بتعديل ملفات DLL هذه لإدخال تعليمات برمجية ضارة يتم إدخالها بشكل أكبر في البرامج الأخرى أيضًا.

ولم تدل شركة SafeBreach بأي تصريح عما إذا كانت أجهزة كمبيوتر Dell قد تم اختراقها بالفعل، حيث تم فتح باب كبير للاختراق.

يأتي SupportAssists مثبتًا مسبقًا في أجهزة الكمبيوتر الشخصية وأجهزة الكمبيوتر المحمولة من Dell. إنها أداة لإصلاح البرامج تراقب مشكلات أجهزة وبرامج النظام، وتقترح الإجراءات المناسبة التي يجب اتخاذها.

إن SupportAssist ليس تطبيقًا داخليًا لشركة Dell، بل يتم كتابته والتحكم فيه بواسطة شركة تقنية تسمى PC-Doctor، وهي شركة دعم وتشخيص للعملاء مقرها الولايات المتحدة. وفي الوقت الحالي، تم تثبيت ما لا يقل عن 100 مليون نسخة من برنامج PC Doctor مسبقًا على أجهزة الكمبيوتر الشخصية وأجهزة الكمبيوتر المحمولة من Dell في جميع أنحاء العالم.

ليست هذه هي المرة الأولى التي يقع فيها برنامج SupportAssist تحت رادار المتسللين المحتملين بعد حدوث اختراق أمني كبير. يعود تاريخها إلى شهر أبريل، حيث قامت شركة Dell أيضًا بتصحيح ثغرة أمنية لتأمين الملايين من أجهزة الكمبيوتر المحمولة.

نقدم الحلول الذكية

أعلنت شركة Dell عن إبقاء نظام التشغيل windows والبرامج الخاص بك محدثًا، حيث قامت الدفعة الأخيرة من تحديث Dell بإصلاح هذه المشكلة، ولكن إذا لم تقم بتحديث جهاز الكمبيوتر أو الكمبيوتر المحمول الخاص بك لفترة من الوقت، فسيتم اختراق جهاز الكمبيوتر الخاص بك قريبًا، لذا ضع تحديث برنامج كمبيوتر Dell الخاص بك بالإضافة إلى نظام التشغيل Windows 10 لإصلاح مشكلة الأمان هذه.

الخروج من نسخة الهاتف المحمول