ที่อยู่แพตช์ความปลอดภัยล่าสุดของ Dell เพิ่งพบช่องโหว่ในฮาร์ดแวร์ของบริษัท

แล็ปท็อปของ Dell ไม่ใช่ ลำบากเท่าเลอโนโวตัวอย่างเช่น แต่บริษัทต้องการให้แน่ใจว่าข้อบกพร่องที่อาจเกิดขึ้นทั้งหมดจะถูกลบออก ในลักษณะดังกล่าว Dell ได้ออกการอัปเดตใหม่สำหรับซอฟต์แวร์พิเศษในเครื่องของตน ซึ่งจะลบข้อบกพร่องด้านความปลอดภัยที่ค้นพบเมื่อเร็วๆ นี้ใน Sonicwall Global Management System (GMS)

ตามรายงานต่างๆ จากทั่วทั้งเว็บ GMS ของ Dell มีช่องโหว่หนึ่งจุดที่อาจอนุญาตให้แฮ็กเกอร์สามารถควบคุมพีซีที่ได้รับผลกระทบได้อย่างเต็มที่ ในกรณีที่คุณไม่คุ้นเคยกับ GMS จุดประสงค์ของ GMS คือเพื่อให้ผู้ใช้ธุรกิจและองค์กรสามารถควบคุมอุปกรณ์ที่เชื่อมต่อภายในเครือข่ายภายในที่จัดตั้งขึ้น

เนื่องจากช่องโหว่นี้ส่งผลกระทบต่อผู้ใช้ทางธุรกิจ ความเสียหายที่อาจเกิดขึ้นจากแฮกเกอร์จึงอาจมีขนาดใหญ่กว่าบนคอมพิวเตอร์ทั่วไป สำหรับช่องโหว่นั้น แฮ็กเกอร์จะสามารถเข้าถึงคอมพิวเตอร์ได้อย่างเต็มที่ โดยการแคร็กตัวจัดการรหัสผ่านที่ค่อนข้างง่าย และใช้บัญชีเริ่มต้นที่ซ่อนอยู่ เมื่อพวกเขาเบรกเข้ามาแล้ว แฮกเกอร์ไม่เพียงแต่จะสามารถควบคุมพีซีที่ได้รับผลกระทบเท่านั้น แต่ยังรวมถึงคอมพิวเตอร์อื่นๆ ทั้งหมดจากเครือข่ายด้วย

นี่คือสิ่งที่ Dell พูดว่า เกี่ยวกับโปรแกรมแก้ไขล่าสุดสำหรับซอฟต์แวร์เฉพาะ:

“พบช่องโหว่ที่เกี่ยวข้องกับการฉีดคำสั่ง XXE ที่ไม่ได้รับอนุญาต บัญชีเริ่มต้น และการแก้ไขข้อมูลเครือข่ายอุปกรณ์เสมือนโดยไม่ได้รับอนุญาต

ในการแก้ไขช่องโหว่เหล่านี้ Dell ขอแนะนำอย่างยิ่งให้ผู้ใช้ที่มีอยู่ของ Dell SonicWALL GMS และ Analyzer Hotfix 174525

GMS/Analyzer/UMA Hotfix 174525 สามารถดาวน์โหลดได้จาก https://www.mysonicwall.com. ผู้ใช้ควรเข้าสู่ระบบ MySonicWALL และคลิกที่ Downloads > Download Center ในแผงการนำทางบน ซ้าย จากนั้นเลือก GMS/Analyzer – Virtual Appliance หรือ GMS/Analyzer – Windows ในเมนูแบบเลื่อนลง Software Type เมนู. โปรดดูบันทึกประจำรุ่นสำหรับโปรแกรมแก้ไขด่วนนี้สำหรับขั้นตอนการติดตั้งโดยละเอียด”

ดังที่ Dell ยังกล่าวอีกว่า แม้ว่าข้อบกพร่องด้านความปลอดภัยอาจเป็นอันตราย แต่ก็ยังไม่มีใครพยายามใช้ประโยชน์จากช่องโหว่นี้ และหลังจากการอัพเดตล่าสุดก็ไม่มีใครจะทำได้ การอัปเดตถูกทำเครื่องหมายว่า 'แนะนำเป็นอย่างยิ่ง' ดังนั้นหากคุณใช้คอมพิวเตอร์ของ Dell อย่าลืมติดตั้ง

ในการอัพเดทครั้งสำคัญครั้งต่อไปสำหรับ Windows 10 อัพเดตครบรอบ ใกล้แล้ว Microsoft กำลังพยายามอย่างเต็มที่เพื่อให้มีเสถียรภาพและไร้ที่ติมากที่สุด ด้วยเหตุนี้ ผู้ผลิตฮาร์ดแวร์จึงต้องการให้แน่ใจว่าพีซีของพวกเขาจะไม่สร้างปัญหาเพิ่มเติมให้กับผู้ใช้ ดังนั้น เราจะไม่แปลกใจหากบริษัทอื่นเริ่มออกอัปเดตและแพตช์ใหม่สำหรับอุปกรณ์ของพวกเขาในปัจจุบัน เช่น ดี.

เรื่องราวที่เกี่ยวข้องที่คุณต้องตรวจสอบ:

  • แฮกเกอร์ส่งอีเมลไปยังผู้ใช้ Windows โดยอ้างว่ามาจากทีมสนับสนุนของ Microsoft
  • ระวังการหลอกลวงทางโทรศัพท์ของ Microsoft: อาชญากรไซเบอร์กลับมาแล้ว
  • รายได้จาก Windows OEM เพิ่มขึ้น 27%: ชัยชนะสำหรับ Windows 10?
  • Microsoft ขอให้ ISP ช่วยต่อต้านการละเมิดลิขสิทธิ์ Windows
เดสก์ท็อป Github และ Visual studio อาจดูเหมือน Windows 11

เดสก์ท็อป Github และ Visual studio อาจดูเหมือน Windows 11เบ็ดเตล็ด

ผู้ใช้ Windows กำลังออกแบบซอฟต์แวร์ที่มีการใช้งานสูงขึ้นใหม่ เพื่อให้ดูเหมือนกับ Windows 11 Nativeเราได้เรียนรู้แล้วว่ายังมีวิธีที่จะทำให้ Steam มีรูปลักษณ์ใหม่ที่คล่องแคล่วรูปลักษณ์ใหม่ได้ถูกนำไปใ...

อ่านเพิ่มเติม
Kaspersky เกี่ยวกับผลกระทบของ MysterySnail บน Windows

Kaspersky เกี่ยวกับผลกระทบของ MysterySnail บน Windowsเบ็ดเตล็ด

การใช้ประโยชน์จาก Zero-day ของ MysterySnail ส่งผลเสียต่อไคลเอนต์ Windows และเวอร์ชันเซิร์ฟเวอร์บริษัทไอที องค์กรด้านการทหารและการป้องกันเป็นกลุ่มที่ได้รับผลกระทบจากมัลแวร์มากที่สุดIronHusky อยู่เบื...

อ่านเพิ่มเติม
การอัปเดต Defender ล่าสุดจะลบซอร์สโค้ดและไฟล์ exe บางไฟล์

การอัปเดต Defender ล่าสุดจะลบซอร์สโค้ดและไฟล์ exe บางไฟล์เบ็ดเตล็ด

ผู้ใช้ Windows 10 ไม่พอใจกับการกระทำที่เกิดจากการอัปเดต Windows Defender ล่าสุดเห็นได้ชัดว่า. หลังจากอัปเดตในเดือนกรกฎาคม 2021 เครื่องมือรักษาความปลอดภัยในตัวของ Microsoft จะเริ่มลบซอร์สโค้ดและไฟล์...

อ่านเพิ่มเติม