Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka

Vesti, 11.12.2024, 10:30 AM

Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka

Dell je izdao bezbednosno upozorenje (DSA-2024-439) u vezi sa ranjivošću u kontroli pristupa koja je otkrivena u njegovom softveru Power Manager. Ranjivost CVE-2024-49600 bi mogla omogućiti napadačima da izvrše zlonamerni kod i dobiju povišene privilegije na pogođenim sistemima. Ranjivost utiče na verzije Dell Power Managera objavljene pre verzije 3.17.

Dell Power Manager je softver koji se koristi za upravljanje postavkama napajanja na Dell sistemima. Ova aplikacija produžava vek baterije i pruža prilagodljiva podešavanja baterije. Takođe upozorava korisnike o nekompatibilnosti adaptera za napajanje, baterije i USB-C uređaja.

Ranjivost leži u nepravilnoj kontroli pristupa unutar softvera. Napadači mogu da zaobiđu zaštitne mere i dobiju neovlašćeni pristup osetljivim funkcijama sistema. Ozbiljnost ove ranjivosti je ocenjena kao visoka.
Ako se iskoristi, može dovesti do infekcije sistema malverom, krađe podataka ili kompromitovanja sistema, a sticanje sistemskih privilegija višeg nivoa bi omogućilo napadačima da izvode radnje koje su inače ograničene.

Dell je objavio ažuriranu verziju Power Managera (verzija 3.17). Korisnicima se preporučuje da odmah ažuriraju softver kako bi zaštitili svoje sisteme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje