Dell, Yeni Dell Dizüstü Bilgisayardaki İkinci Ciddi Güvenlik Kusurları İçin Özür Diledi

0
24

Duo Araştırmacıları, Dell’in yeni üretilen sisteminde iki güvenlik açığı buldu ve maksimum sayıda cihaz zaten satıldı, sertifikalardaki güvenlik kusurları eDellRoot ve başka bir Dell System Detect (DSD)

[dropcap]ben[/dropcap]uluslararası şirket Dell, tüm kullanıcıları ciddi güvenlik açığı riski altında tuttuğu için özür diler, güvenlik açığı yalnızca perakende ve toptan satış mağazalarına yakın zamanda sağlanan yeni Dell sistemlerinde bulundu, sistem içinde kullanılan programın Kök Sertifikalar gibi kesinliklerden yoksun olduğu varsayıldı.

Güvenlik açığı, bilgisayar korsanlarının ve saldırganların, cihaz için daha fazla güvenlik açığı oluşturan eDellRoot’u kaldırmadan sistemi doğrudan ihlal etmesine izin verebilir ve Dell temsilcisi, denizden uzakta kalan kullanıcılara eDellRoot’u sistemden kaldırabilecekleri konusunda güçlü bir öneride bulunur. bilgisayar, ancak olağanüstü bir teknolojiyle manuel olarak çalışmaya gerek kalmadan.

Dell, Yeni Dell Dizüstü Bilgisayardaki İkinci Ciddi Güvenlik Kusurları İçin Özür Diledi

Cihazın kullanımından kısa bir süre sonra aktif eDellRoot, cihazı kullanarak ve cihazın ‘arka kapısını’ oluşturarak cihazı kirletecek ve bu da bilgisayar korsanlarının şifreli mesajları okumalarına izin vermelerine ve ayrıca kullanıcıları sahte görüntülerle banka bilgilerini vermeleri için kandırmalarına yol açabilecektir. Doldurma kutusu, ayrıca bilgisayar korsanları internet trafiğini herhangi bir kötü amaçlı web sitesine yönlendirebilir ve bu da sistemi daha fazla güvenlik açığına neden olabilir.

Duo Güvenlik araştırmacısı, güvenlik açığını buldu, ilk kez bulunduğu yerde kendinden imzalı kök dijital sertifika ve eDellRoot, şimdi başka bir güvenlik açığı bulundu ikinci sertifika olarak DSDTestSağlayıcı Aygıt DSD’sine zaten kurulmuş olan Dell System Detect, bu uygulama kullanıcıların Dell’in resmi web sitesinden daha fazla Test Sağlayıcı uygulamasını ve tıklanabilir “Ürünü Algıla” düğmesini indirmelerini ister.

Dell, kullanıcıların ayarları yapabileceği ve sertifikaları manuel olarak kaldırabileceği güvenlik kılavuzunu manuel olarak yayınladı, ancak Araştırmacı ekibi Duo güvenliği tarafından ortaya çıkan güvenlik açığından kısa bir süre sonra, Dell şirketi, kullanıcıların şu anda sahip olduğu her iki sertifika için de güvenlik açığını giderebilecek bir güncelleme yayınladı. .

Dell Resmi blog yazısı: Dell Yetkilileri söyledi.

Müşteri güvenliği ve gizliliği, Dell için en büyük endişe ve önceliktir; Bunun olmasına derinden üzülüyoruz ve bunu çözmek için adımlar atıyoruz.

Sertifika kötü amaçlı yazılım veya reklam yazılımı değildir.

Bunun yerine, bilgisayar modelini hızlı bir şekilde tanımlamamıza olanak tanıyarak müşterilerimize daha kolay ve daha hızlı hizmet vermemizi sağlayan sistem servis etiketini Dell çevrimiçi desteğe sağlamayı amaçlıyordu.
Bu sertifika, kişisel müşteri bilgilerini toplamak için kullanılmamaktadır.
Ayrıca, önerilen Dell işlemi kullanılarak düzgün bir şekilde kaldırıldıktan sonra sertifikanın kendini yeniden yüklemeyeceğini de unutmamak önemlidir.
– DELL BİLGİSAYARLAR

Ayrıca talimat prosedürünü takip etmek için kullanıcılar şuraya gidebilirler: bunu yapmak için bağlantı.

Dell ilgili sisteminizdeki tüm bu güvenlik açıklarını kaldırmak için yamayı indir tüm sertifikaların otomatik olarak kaldırılması için.

Tüm testler Windows 10 platformunda optimize edilmiştir ve analize sahiptir DSDTestProvider Sertifikası konsolda kalırken Dell Sistem Algılama (DSD) aracı cihazdan kaldırılmıştır, DSD’nin kaldırma prosedürü basittir ancak kaldırılıp kaldırılmadığını tekrar kontrol etmeniz gerekir tamamen veya kısmen, daha sonra kullanıcılar, kaldırılan DSD aracından sonra bile manuel talimatlara gitmelidir.

Kısa talimatta, kullanıcılar aşağıdaki bağlantı prosedürünü anlamadıysa:

kullanıcıların masaüstünden sadece Windows + R Tuşuna basarak ve bu kutuya certlm.msc yazın ve Enter’a basın, yakında kullanıcıların kendilerini yönlendirmeleri gereken bir açılır pencere görünecektir Microsoft Yönetim Konsolu -> Güvenilir Kök Sertifika Yetkilisi -> sertifikalar, yakınlarda bulun DSDTestSağlayıcı listedeki sertifika ve sağ tık Sil seçeneğinin görünmesi için Sil’e tıklayın.

Ayrıca Okuyun:

  • Kanada Siber Saldırılardan Korunmaya Karşı Zorluklarla Karşı Karşıya,
  • Çin Kartlarla Ödeme Siber Suçluları Artırıyor,
  • Araştırmacılar Dell Dizüstü Bilgisayarın Ciddi Güvenlik Açığı İle Karşı Karşıya Olduğunu Buldu

Umarım sistem güvenlik kusurlarınızı çözme prosedürü iyidir, eğer o zaman da herhangi bir sorun varsa – yukarıdaki talimat bağlantılarını izleyin.

LEAVE A REPLY

Please enter your comment!
Please enter your name here