Новости компьютерной безопасности:

  Latest News

Dell SupportAssist Vulnerability Let Attackers Escalate Privileges

С сайта: Vulnerability(cybersecuritynews.com)

Dell SupportAssist Vulnerability Let Attackers Escalate Privileges

Author: Dhivya

A newly disclosed high-impact vulnerability in Dell’s widely used SupportAssist software could allow attackers to escalate privileges on affected systems.

Identified asCVE-2024-52535, the vulnerability has raised significant concern among cybersecurity experts and end-users, given its potential to compromise system integrity and disrupt operations.

Vulnerability Details
CVE-2024-52535 affectsDell SupportAssist for Home PCs(versions4.6.1and earlier) andDell SupportAssist for Business PCs(versions4.5.0and earlier).

The vulnerability stems from asymbolic link (symlink) attackwithin the software’s remediation component.

This exploit creates a serious risk by potentially allowing attackers to sabotage critical files, rendering systems inoperable.

The vulnerability has been assigned aCVSS Base Score of 7.1, indicating a high severity level.

The CVSS vector string (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H) highlights that the attack requires local access but is relatively low in complexity, making it easier for attackers to exploit.

Affected Products and Remediation

The affected products and their respective vulnerable versions are:

Product Affected Versions Remediated Versions SupportAssist for Home PCsVersions prior to 4.6.2Versions 4.6.2 or laterSupportAssist for Business PCsVersions prior to 4.5.1Versions 4.5.1 or later
Dell Technologies strongly recommends updating to the remediated versions as soon as possible to mitigate the risks associated with this vulnerability.

To mitigate the risks posed by CVE-2024-52535, users are strongly advised to take immediate action.

First, it is critical toupdate Dell SupportAssistto the latest versions—4.6.2 or laterfor Home PCs and4.5.1 or laterfor Business PCs—using the official links provided by Dell.

Additionally, organizations and individuals should review their security measures, ensuring that access controls are appropriately configured and monitoring for any suspicious activity, particularly on systems running affected versions.

Lastly, practicing regular maintenance is essential; this includes routine checks for software updates and ensuring that all devices are running the latest patches to prevent exploitation of existing or future vulnerabilities.

Dell’s proactive disclosure of CVE-2024-52535 underscores the importance of vigilance in cybersecurity.

While the vulnerability’s impact is significant, prompt action—such as deploying updates and maintaining regular security hygiene—can effectively mitigate the risk.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Dell SupportAssist Vulnerability Let Attackers Escalate Privileges
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.