Новости компьютерной безопасности:

  Latest News

Dell SupportAssist Vulnerability Exposes PCs to Privilege Escalation Attacks

С сайта: Vulnerability(cybersecuritynews.com)

Dell SupportAssist Vulnerability Exposes PCs to Privilege Escalation Attacks

Author: Guru Baran

A critical security vulnerability has been identified in Dell’s SupportAssist for Home PCs, specifically affecting the installer executable version 4.0.3.

This flaw, tracked as CVE-2024-38305, allows local low-privileged authenticated attackers to escalate their privileges, potentially leading to the execution of arbitrary executables with elevated permissions on the operating system.

The vulnerability exists within the installer of Dell SupportAssist, a tool commonly pre-installed on Dell PCs to monitor system health and facilitate troubleshooting.

The flaw permits a local attacker with minimal privileges to exploit the system, enabling them to execute arbitrary code with high-level administrative rights.

This poses a significant security risk, as it could allow malicious actors to install malware or make unauthorized changes to the system.

The vulnerability has been assigned a CVSS base score of 7.3, indicating a high severity level. The attack vector is local, requiring the attacker to have authenticated access to the system, albeit with low privileges.

Despite the need for local access, the potential impact of this vulnerability is substantial, as it compromises the integrity and confidentiality of the affected systems.

The issue affects Dell SupportAssist for Home PCs version 4.0.3. Dell has released an updated version, 4.3.1, which addresses this security flaw. Users are strongly advised to update their software to the latest version to mitigate the risk of exploitation.

Dell recommends that all users ensure their SupportAssist software is updated to the latest version. For those with automatic updates enabled, the software should update itself.

Users who do not have automatic updates enabled should manually check for updates through the SupportAssist application.

This is not the first time Dell SupportAssist has been found vulnerable. Previous vulnerabilities have also allowed attackers to execute arbitrary code, highlighting the importance of keeping such software up to date to protect against potential security threats.

The discovery of CVE-2024-38305 underscores the ongoing need for vigilance in software security, particularly for widely used applications like Dell SupportAssist. Users are urged to update their systems promptly to safeguard against potential attacks and maintain the security of their devices.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Dell SupportAssist Vulnerability Exposes PCs to Privilege Escalation Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.