Dell System Detect恶意代码执行漏洞
发表日期:2015-04-09 10:42:00
Dell System Detect恶意代码执行漏洞
发布日期:2015-04-06
更新日期:2015-04-08
受影响系统:
Dell System Detect < 6.0.14
未受影响系统:
Dell System Detect 6.0.14
详细信息:
Dell System Detect是预装在Dell电脑上的诊断程序。
Dell System Detect 6.0.14之前版本没有正确验证即将下载的代码,在实现上存在安全漏洞,Dell System Detect是自动启动的,攻击者通过诱使用户访问恶意网站,只要恶意网站的域名中含有dell字符串,即可感染有漏洞的系统,远程执行恶意代码。
来源:
Tom Forbes
解决办法:
厂商补丁:
Dell
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.dell.com/support/article/us/en/19/SLN117738/EN