Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka
Vesti, 11.12.2024, 10:30 AM
.png)
Dell je izdao bezbednosno upozorenje (DSA-2024-439) u vezi sa ranjivošću u kontroli pristupa koja je otkrivena u njegovom softveru Power Manager. Ranjivost CVE-2024-49600 bi mogla omogućiti napadačima da izvrše zlonamerni kod i dobiju povišene privilegije na pogođenim sistemima. Ranjivost utiče na verzije Dell Power Managera objavljene pre verzije 3.17.
Dell Power Manager je softver koji se koristi za upravljanje postavkama napajanja na Dell sistemima. Ova aplikacija produžava vek baterije i pruža prilagodljiva podešavanja baterije. Takođe upozorava korisnike o nekompatibilnosti adaptera za napajanje, baterije i USB-C uređaja.
Ranjivost leži u nepravilnoj kontroli pristupa unutar softvera. Napadači mogu da zaobiđu zaštitne mere i dobiju neovlašćeni pristup osetljivim funkcijama sistema. Ozbiljnost ove ranjivosti je ocenjena kao visoka.
Ako se iskoristi, može dovesti do infekcije sistema malverom, krađe podataka ili kompromitovanja sistema, a sticanje sistemskih privilegija višeg nivoa bi omogućilo napadačima da izvode radnje koje su inače ograničene.
Dell je objavio ažuriranu verziju Power Managera (verzija 3.17). Korisnicima se preporučuje da odmah ažuriraju softver kako bi zaštitili svoje sisteme.

Izdvojeno
Komercijalni špijunski softver Graphite korišćen za napade na iPhone uređaje novinara u Evropi

Forenzička istraga Citizen Lab-a otkrila je da je Paragonov softver za špijunažu Graphite korišćen u napadima bez klika koji su ciljali Apple iOS... Dalje
Kako Microsoft 365 Copilot hakerima može otkriti vaše tajne podatke
.jpg)
Firma za sajber bezbednost Aim Labs otkrila je ozbiljan bezbednosni problem, nazvan EchoLeak, koji pogađa Microsoft 365 (M365) Copilot. Ova greška j... Dalje
Evropol upozorava da potražnja kriminalaca za ukradenim podacima „vrtoglavo raste“

Evropol upozorava da porast potražnje za ukradenim podacima na hakerskim forumima podstiče ekonomiju sajber kriminala izgrađenu na prevarama, ranso... Dalje
Kako sajber kriminalci zloupotrebljavaju ChatGPT u prevarama

OpenAI je otkrio da se aktivno bori protiv široko rasprostranjene zloupotrebe svojih AI alata od strane kriminalnih grupa iz zemalja poput Kine, Rusi... Dalje
Otkriven opasni malver u varalicama za igre
.jpg)
Unit 42 Palo Alto Networks-a upozorava na Windows malver koji se distribuira putem paketa za varanje u igrama. Reč je o malver Blitz koji je prvi put... Dalje
Pratite nas
Nagrade