戴尔发布了一个新的安全补丁,旨在修复自2009年以来发布的300多台戴尔计算机模型中的控制漏洞问题。
据报道,该问题总共影响了380款戴尔设备TechSpot.,并允许使用能够使用漏洞利用计算机的人获得升级权限甚至内核级权限。基本上,如果完成,这将为用户完全控制笔记本电脑,允许它们访问存储在其上的任何数据。
该问题最初是由SentinelLabs,将它举报于12月戴尔。这会提示戴尔创建修复程序,它现在已发出给所有受影响的计算机。
戴尔还详细说明了这个问题官方支持文件在它的网站上。基于此帖子,它看起来像包含漏洞的文件,dbutil_2_3.sys.,在使用像戴尔命令更新,Dell更新,Alienware更新和Dell平台标签的固件更新实用程序包时安装在易感系统上。
因为它仅在更新驱动程序时安装,所以最近在列表中购买计算机的人可能不会在其系统上安装受影响的文件。
如果列表中包含计算机,则建议您尽快安装安全补丁,只是为了避免任何可能的问题。
这常见问题解答对于更新说,为了利用漏洞利用,用户必须通过恶意软件,网络钓鱼或以某种方式授予远程访问来访问您的计算机。Dell和Sentinellabs都说,尽管自2009年以来,他们还没有看到这种特殊漏洞的任何证据。
该公司包含有关在其支持帖子中安装补丁的三种方法的信息,尽管最简单的方法 - 它使用Dell命令和Dell更新等通知解决方案 - 在5月10日之前将无法使用。
感谢您让我们知道!
告诉我们为什么!