Odinstaluj lub uaktualnij aplikację Dell System Detect
Nagła awaria komputera nie jest niczym przyjemnym – taką sytuację możemy przecierpieć, jeżeli urządzenie służy nam głównie do rozrywki, bądź też do przeglądania sieci. Wtedy nie ma większego problemu, bowiem to tylko zabawa.. Gorzej w sytuacji, kiedy to komputer jest maszyną do zarabiania pieniędzy i dzięki niemu możemy wykonywać nasze zawodowe obowiązki. Wysłanie urządzenia na gwarancję zwykle zmusza nas do tygodniowej „abstynencji” komputerowej i musimy jakoś przetrwać ten okres lub znaleźć urządzenie zastępcze. Niektóre firmy na szczęście oferują pomoc zdalną - technik może przyjechać do nas i na miejscu wykonać naprawę zepsutego sprzętu. Jeżeli posiadacie urządzenie firmy Dell i korzystaliście z pomocy technicznej, to obowiązkowo wykonajcie aktualizację aplikacji Dell System Detect.
Wspomniany program jest instalowany w momencie, kiedy chcemy skorzystać z pomocy technicznej firmy Dell - oprogramowanie potrafi zidentyfikować zainstalowane sterowniki, kod serwisowy oraz służy jako pośrednik w uruchamianiu narzędzi diagnostycznych, dzięki czemu serwisant może zdalnie na naszym komputerze uruchomić określone oprogramowanie. Aplikacja została skonstruowana w taki sposób, aby weryfikować skąd pochodzą żądania uruchomienia danej funkcji, niestety zaimplementowane zabezpieczenie można było bardzo łatwo ominąć.
Aktualizacji automatyczne wbudowane w aplikacje to ważna rzecz, szczególnie dla osób nieinteresujących się działem IT.
Program sprawdzał, czy prośba o uruchomienie danej funkcji pochodzi z adresu, który zawiera w sobie ciąg „dell” i jeżeli tak, to odpowiedni program mógł zostać uruchomiony. Mogliśmy zatem z domeny xyz.pl/delll wydawać aplikacji polecenia, które były bez problemu wykonywane, a nie pochodziły z oficjalnego serwera należącego do Della. Pierwsza aktualizacja wydana przez firmę nie rozwiązała problemu - dopiero druga wprowadziła warunek, że domena musi spełniać kryterium „*.dell.com”.
Ten problem nie byłby poważny, gdyby aplikacja Dell System Detect posiadała wbudowany mechanizm aktualizacji, jednak... go nie ma. Dlatego też jak najszybciej polecamy usunięcie tego programu, bądź tez wykonanie jego aktualizacji. Warto również dodać, że Dell System Detect startuje wraz ze systemem operacyjnym. Ta informacja będzie szczególnie cenna dla osób nietechnicznych, dlatego poinformujcie swoich znajomych o ważnej aktualizacji.
Źródło: F-Secure
Powiązane publikacje

Rządy i szpiedzy dominują w wykorzystaniu podatności zero-day. Google ujawnia, kto naprawdę stoi za najgroźniejszymi atakami
9
Urządzenia z iOS i Android nadal narażone na juice jacking. Nowe badania ujawniają kolejne luki w zabezpieczeniach
20
Reklamy tworzone przez AI i prezenterzy radiowi, którzy nie istnieją - nowa rzeczywistość, w której bez weryfikacji informacji ani rusz
30
Cyberprzestępcy z pomocą GPT-4o Mini i AkiraBota zalali 80 000 stron internetowych automatycznie generowanymi treściami SEO
11