الوكيل الاخباري - حثت شركة Dell العملاقة في مجال الحوسبة، المستهلكين والمستخدمين على تحديث أجهزة الحواسيب المحمولة وأجهزة حواسيب سطح المكتب لتصحيح ثغرة أمنية، قد تمكن المتسللين من الوصول إلى معلومات حساسة.
وأوضحت الشركة من خلال هذه النصيحة أن هذه الثغرة الأمنية، المسماة (CVE-2019-12280)، توجد في تطبيق (SupportAssist) من Dell لأجهزة الحواسيب التجارية (النسخة 2.0) وأجهزة الحواسيب المنزلية (النسخة 3.2.1 والنسخ السابقة).
وأوصت الشركة مستخدميها بتحديث البرنامج إلى النسخة 2.0.1 بالنسبة للحواسيب التجارية، والنسخة 3.2.2 للحواسيب المنزلية.
ووفقاً لشركة الأمن السيبراني SafeBreach Labs، التي اكتشفت الثغرة الأمنية وأبلغت عنها، فإن المشكلة في (SupportAssist)، المعروف سابقًا باسم (Dell System Detect)، الناتجة عن زيادة الامتيازات، قد تكون سمحت للمهاجمين بالاستيلاء على جهاز الحاسب وقراءة الذاكرة الفعلية المخزنة.
وبالنظر إلى أن برنامج استكشاف الأخطاء وإصلاحها يعمل بامتيازات على مستوى النظام، فقد أثبت الباحثون أنه من الممكن ان يتم تحميل مكتبات التعليمات البرمجية غير الآمنة (مكتبات الارتباط الديناميكية (DLL) لفترة قصيرة) من المجلدات التي يتحكم بها المستخدم والمحددة عبر متغير البيئة (PATH).
وذكرت شركة SafeBreach Labs أن ملفات (DLL) تحمل عند بدء التشغيل عبر برامج، مثل (SupportAssist)، ويمكن للمهاجمين استغلال ذلك عن طريق إتلاف ملفات (DLL) الموجودة أو استبدالها بملفات (DLL) ضارة، والتي تحقن التعليمات البرمجية في البرامج المُستخدمة لملفات (DLL).
اظهار أخبار متعلقة
وتسمح هذه الثغرة الأمنية للمتسلل بالتحكم في النظام المستهدف بسهولة، إلا أن SafeBreach ولم تفصح عما إذا كان المتسللون قد استغلوا العيب، لكن الثغرة الامنية تُشكل هدفًا مغريًا لأن دل ثبتت برنامج (SupportAssist) بشكل سابق على الملايين من أجهزة الحاسوب المحمولة وأجهزة سطح المكتب.
وكتب الباحث الأمني، بيليج هادار Peleg Hadar: "هذا يعني أنه طالما لم تُصحح Dell البرنامج، فإن مشكلة الاستغلال تؤثر على ملايين الاشخاص المستخدمين لأجهزة حواسيب الشركة".
ويُعد برنامج (SupportAssist) بمثابة أداة إصلاح تراقب النظام بشكل استباقي لحل مشكلات العتاد والبرامج، وتنبيه العملاء إلى اتخاذ الإجراءات المناسبة لحلها.
ويعتقد الباحثون أن شركة Dell ليست الشركة الوحيدة التي تتأثر حواسيبها بهذه المشكلة الأمنية، إذ لا تصنع Dell البرنامج بنفسها، بل إنه مُصنع من قبل شركة PC-Doctor المتخصصة في تشخيص ودعم للعملاء، إلى جانب توفيرها لمنتجات مخصصة لاستكشاف الأخطاء وإصلاحها إلى الشركات الأخرى.
ووفقًا لموقع شركة PC-Doctor على الويب، فإن شركات تصنيع أجهزة الحاسوب الرائدة قد ثبتت بشكل سابق أكثر من 100 مليون نسخة من برنامج PC-Doctor لنظام التشغيل ويندوز على أنظمة الحاسوب في جميع أنحاء العالم.
ويعني هذا أن الثغرة الأمنية تؤثر أيضًا على الشركات الأخرى المصنعة لأجهزة الحواسيب المعتمدة على برنامج شركة PC-Doctor لاستكشاف الأخطاء وإصلاحها.
يُذكر أنها ليست المرة الأولى التي يعاني فيها برنامج (SupportAssist)، إذ عمدت Dell في أبريل الماضي إلى تصحيح ثغرة أمنية منفصلة في الأداة من شأنها أن تُعرض أجهزة حواسيب Dell للهجوم عن بُعد، الأمر الذي يسمح للمتسللين بتنزيل البرامج الضارة وتثبيتها من خادم بعيد على أجهزة حواسيب Dell المتأثرة والتحكم فيها.
-
أخبار متعلقة
-
شركة صينية تخطط لتطوير أقمار صناعية لإنترنت الأشياء
-
بعد فضيحة سيغنال... ما تطبيق المراسلة الأكثر أماناً؟
-
ثورة في عالم الطاقة.. تطوير بطارية نووية قد تدوم مدى الحياة
-
بيل غيتس: لن تكون هناك حاجة للبشر في معظم الأشياء!
-
صعود سياحة الألعاب الإلكترونية: ظاهرة عالمية متنامية
-
أضرار شحن الهاتف طوال الليل: كيف تؤثر العادة على بطاريتك؟
-
أبل تعزز تجربة الصوت في 'إيربودز ماكس' بتقنية جديدة بدون فقدان بيانات
-
الصين تطور شاشات LED فائقة الدقة باستخدام بكسلات بحجم الفيروس