Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka

Vesti, 11.12.2024, 10:30 AM

Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka

Dell je izdao bezbednosno upozorenje (DSA-2024-439) u vezi sa ranjivošću u kontroli pristupa koja je otkrivena u njegovom softveru Power Manager. Ranjivost CVE-2024-49600 bi mogla omogućiti napadačima da izvrše zlonamerni kod i dobiju povišene privilegije na pogođenim sistemima. Ranjivost utiče na verzije Dell Power Managera objavljene pre verzije 3.17.

Dell Power Manager je softver koji se koristi za upravljanje postavkama napajanja na Dell sistemima. Ova aplikacija produžava vek baterije i pruža prilagodljiva podešavanja baterije. Takođe upozorava korisnike o nekompatibilnosti adaptera za napajanje, baterije i USB-C uređaja.

Ranjivost leži u nepravilnoj kontroli pristupa unutar softvera. Napadači mogu da zaobiđu zaštitne mere i dobiju neovlašćeni pristup osetljivim funkcijama sistema. Ozbiljnost ove ranjivosti je ocenjena kao visoka.
Ako se iskoristi, može dovesti do infekcije sistema malverom, krađe podataka ili kompromitovanja sistema, a sticanje sistemskih privilegija višeg nivoa bi omogućilo napadačima da izvode radnje koje su inače ograničene.

Dell je objavio ažuriranu verziju Power Managera (verzija 3.17). Korisnicima se preporučuje da odmah ažuriraju softver kako bi zaštitili svoje sisteme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Komercijalni špijunski softver Graphite korišćen za napade na iPhone uređaje novinara u Evropi

Komercijalni špijunski softver Graphite korišćen za napade na iPhone uređaje novinara u Evropi

Forenzička istraga Citizen Lab-a otkrila je da je Paragonov softver za špijunažu Graphite korišćen u napadima bez klika koji su ciljali Apple iOS... Dalje

Kako Microsoft 365 Copilot hakerima može otkriti vaše tajne podatke

Kako Microsoft 365 Copilot hakerima može otkriti vaše tajne podatke

Firma za sajber bezbednost Aim Labs otkrila je ozbiljan bezbednosni problem, nazvan EchoLeak, koji pogađa Microsoft 365 (M365) Copilot. Ova greška j... Dalje

Evropol upozorava da potražnja kriminalaca za ukradenim podacima „vrtoglavo raste“

Evropol upozorava da potražnja kriminalaca za ukradenim podacima „vrtoglavo raste“

Evropol upozorava da porast potražnje za ukradenim podacima na hakerskim forumima podstiče ekonomiju sajber kriminala izgrađenu na prevarama, ranso... Dalje

Kako sajber kriminalci zloupotrebljavaju ChatGPT u prevarama

Kako sajber kriminalci zloupotrebljavaju ChatGPT u prevarama

OpenAI je otkrio da se aktivno bori protiv široko rasprostranjene zloupotrebe svojih AI alata od strane kriminalnih grupa iz zemalja poput Kine, Rusi... Dalje

Otkriven opasni malver u varalicama za igre

Otkriven opasni malver u varalicama za igre

Unit 42 Palo Alto Networks-a upozorava na Windows malver koji se distribuira putem paketa za varanje u igrama. Reč je o malver Blitz koji je prvi put... Dalje