精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

戴爾預裝軟件捅婁子:藏三個不同安全漏洞

責任編輯:editor007 |來源:企業網D1Net  2017-07-05 20:41:26 本文摘自:快科技

無論手機還是電腦,出廠時總會預裝很多軟件和服務,有的很實用,有的很浪費空間,有時候還會惹出不必要的麻煩。戴爾電腦最近就中招了。據思科安全團隊Talos分析發現,戴爾臺式機、筆記本的預裝軟件中存在至少3個不同的安全漏洞,用戶必須盡快更新軟件并打上最新補丁。

security-vulnerabilities-discovered-in-pre-installed-dell-software-516830-2.jpg

首先也是最要緊的漏洞,編號為CVE-2016-9038,存在于SboxDrv.sys驅動文件中。黑客可以向DeviceSandboxDriverApi設備驅動發送特制的數據來利用此漏洞,因為該驅動向所有用戶開放了讀寫權限,被成功利用后會導致本地權限提升。

CVE-2016-8732則是一個保護性失效漏洞,存在于戴爾Protected Workspace 5.1.1-22303企業級軟件的InvProtectDrv.sys驅動文件中,攻擊者可以利用它關閉一些軟件保護機制,升級到6.3.0版本即可解決。

最后一個漏洞CVE-2017-2802性質類似,影響戴爾Precision Optimizer軟件的PPO服務,攻擊者可以利用修改atiadlxx.dll文件來執行惡意代碼,需要升級到4.0版軟件才能修復。

幸運的是,目前暫時還沒有發現這些漏洞被惡意利用的案例,但戴爾電腦用戶也不能掉以輕心,趕緊升級一下預裝軟件吧。

關鍵字:預裝安全漏洞

本文摘自:快科技

x 戴爾預裝軟件捅婁子:藏三個不同安全漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

戴爾預裝軟件捅婁子:藏三個不同安全漏洞

責任編輯:editor007 |來源:企業網D1Net  2017-07-05 20:41:26 本文摘自:快科技

無論手機還是電腦,出廠時總會預裝很多軟件和服務,有的很實用,有的很浪費空間,有時候還會惹出不必要的麻煩。戴爾電腦最近就中招了。據思科安全團隊Talos分析發現,戴爾臺式機、筆記本的預裝軟件中存在至少3個不同的安全漏洞,用戶必須盡快更新軟件并打上最新補丁。

security-vulnerabilities-discovered-in-pre-installed-dell-software-516830-2.jpg

首先也是最要緊的漏洞,編號為CVE-2016-9038,存在于SboxDrv.sys驅動文件中。黑客可以向DeviceSandboxDriverApi設備驅動發送特制的數據來利用此漏洞,因為該驅動向所有用戶開放了讀寫權限,被成功利用后會導致本地權限提升。

CVE-2016-8732則是一個保護性失效漏洞,存在于戴爾Protected Workspace 5.1.1-22303企業級軟件的InvProtectDrv.sys驅動文件中,攻擊者可以利用它關閉一些軟件保護機制,升級到6.3.0版本即可解決。

最后一個漏洞CVE-2017-2802性質類似,影響戴爾Precision Optimizer軟件的PPO服務,攻擊者可以利用修改atiadlxx.dll文件來執行惡意代碼,需要升級到4.0版軟件才能修復。

幸運的是,目前暫時還沒有發現這些漏洞被惡意利用的案例,但戴爾電腦用戶也不能掉以輕心,趕緊升級一下預裝軟件吧。

關鍵字:預裝安全漏洞

本文摘自:快科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 和平县| 十堰市| 潍坊市| 扬中市| 定西市| 怀化市| 潜江市| 郴州市| 花莲市| 阳高县| 佳木斯市| 沙洋县| 安乡县| 禹城市| 全椒县| 玉环县| 农安县| 蕉岭县| 调兵山市| 长白| 清丰县| 酉阳| 江西省| 宣威市| 台南县| 旌德县| 吉首市| 丹寨县| 基隆市| 密云县| 凉山| 营山县| 宣汉县| 马尔康县| 土默特右旗| 黔江区| 宁晋县| 万安县| 兴义市| 焉耆| 金湖县|