欢迎访问“国际科技时报”,本网以独特视角呈现科技行业的大事小事,内容包括互联网、IT业界、通信、趋势、科技新闻等,全面快速第一时间发布科技最新资讯动态。

主页 > 新闻 > 【科技】预装软件竟潜伏诸多“漏洞” 戴尔PC客户怎么承受这些悲剧?

【科技】预装软件竟潜伏诸多“漏洞” 戴尔PC客户怎么承受这些悲剧?

来源:国际科技时报作者:何鸿宝更新时间:2021-01-11 19:42:02阅读:

本篇文章664字,读完约2分钟

【每日科技网】

近日,有消息称,戴尔企业品牌的pc产品存在严重的安全隐患,对于客户日常的生活和从业来讲几乎形影不离的工具性产品竟然存在着诸多漏洞,一旦客户电脑中的资料受到损害那后果将可能是难以挽回的。作为全球知名的it公司竟在主营产品上如此掉以轻心让人寒心!

【科技】预装软件竟潜伏诸多“漏洞” 戴尔PC客户怎么承受这些悲剧?

据悉,戴尔台式机、笔记本的预装软件中存在至少三个不同的安全漏洞,客户必需进款更新软件同时打上最新的补丁,这样才能保证安全。其中最为严重的是编号为cve--9038,存在于dboxdrv.sys驱动文件中,黑客可以向devicesangboxdriverapi设备驱动发送特制的数据来利用此漏洞。因为该驱动向全部客户开放读写权限,被成功利用后会导致本地权限提升。

【科技】预装软件竟潜伏诸多“漏洞” 戴尔PC客户怎么承受这些悲剧?

之所以说这是最严重的漏洞,就在于该驱动对于全部的客户开放读写权限,而这一开放性也就意味着向别有用心的人敞开了大门,也是对全部个体客户的一种伤害。

而第二种cve--8732则是一个保护性失效漏洞,存在于戴尔protected workspace 5.1.1-22303公司级软件的invprotectdrv.sys驱动文件中,攻击者可以利用它关闭一点软件保护机制;最后一个漏洞cve--2802性质类似,影响戴尔precision optimizer软件的ppo服务,攻击者可以利用撰改atiadlxx.dll文件来执行恶意代码。

【科技】预装软件竟潜伏诸多“漏洞” 戴尔PC客户怎么承受这些悲剧?

虽然,目前也公布了一点利用升级达到修复漏洞的做法,同时目前暂时还没有发现这些漏洞被恶意利用的范例,但是出现这么多的漏洞也体现了戴尔在产品的研发方面仍有一定的改进空间。

标题:【科技】预装软件竟潜伏诸多“漏洞” 戴尔PC客户怎么承受这些悲剧?

地址:http://www.greenichiban.com/news/12816.html

免责声明:国际科技时报是中国具有影响力的科技媒体,以全球视角,第一时间呈现最新科技资讯。所著的内容转载自互联网,本站不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,国际科技时报的作者:何鸿宝将予以删除。

国际科技时报简介

国际科技时报是一家拥有全球视野的前沿科技媒体,是中国高新技术企业门户网站,旨在构建打造国际化、专业化的高新技术资讯与资源交流大平台,国际科技时报涵盖物联网、云计算、智能硬件、智能家居、可穿戴设备、VR、安防、锂电、新能源汽车、汽车科技、仪器仪表、传感器、3D打印、工控、机器人、人工智能、医疗科技、节能环保、智能电网、风电等高科技领域,每个行业网站均独立运营,已成为国内外各大媒体高科技行业资讯内容的主要提供者。