Skip to content

Nejnovější opravy zabezpečení společnosti Dell využívají využití ve více než 300 modelech počítačů

10 de Červenec de 2021
latest dell security patch fixes an exploit in over 300 computers 5183683 1 f11e2a14a69747dd876d4b6ce8bc3a18

Společnost Dell vydala novou bezpečnostní opravu zaměřenou na vyřešení problému se zranitelností ovládacích prvků ve více než 300 modelech počítačů Dell vydaných od roku 2009. Podle Techspot má tento problém dopad na celkem 380 modelů zařízení Dell a umožní někomu, kdo má přístup k počítači zneužití k získání eskalovaných oprávnění a dokonce oprávnění na úrovni jádra. V zásadě by to uživateli poskytlo plnou kontrolu nad notebookem a umožnilo mu přístup ke všem datům v něm uloženým. Problém původně objevil SentinelLabs, který jej v prosinci nahlásil společnosti Dell. To přimělo společnost Dell k vytvoření opravy, kterou nyní vydala pro všechny postižené počítače.

Společnost Dell problém také podrobně popsala v oficiálním dokumentu podpory na svém webu. Na základě tohoto příspěvku to vypadá jako soubor, který obsahuje tuto chybu zabezpečení, dbutil_2_3.sys, je nainstalován na citlivé systémy při použití balíčků nástrojů pro aktualizaci firmwaru, jako je Dell Command Update, Dell Update, Alienware Update a Dell Platform Tags. Protože je nainstalován pouze při aktualizaci ovladačů, uživatelé, kteří nedávno zakoupili počítače v seznamu, nemusí mít v systému nainstalovaný ovlivněný soubor. Pokud máte v seznamu počítač, doporučujeme nainstalovat bezpečnostní opravu co nejdříve, abyste předešli možným problémům. Nejčastější dotazy k aktualizaci uvádějí, že za účelem využití zneužití by uživatel musel získat přístup k vašemu počítači prostřednictvím malwaru, phishingu nebo by mu byl nějakým způsobem udělen vzdálený přístup. Společnost Dell i SentinelLabs také tvrdí, že neviděli žádné důkazy o zneužití této konkrétní chyby zabezpečení, přestože existují od roku 2009. Společnost zahrnuje informace o třech způsobech instalace opravy ve svém příspěvku podpory, ačkoli je to nejjednodušší metoda – která využívá řešení oznámení jako Dell Command a Dell Update – budou k dispozici až 10. května.