ثغرة أمنية جديدة في حواسيب “ديل”
طالبت شركة “ديل” الأميركية مستخدمي حواسيبها بتنصيب التحديثات الجديدة التي أصدرتها للأداة المساعدة الخاصة Dell Support Assist التي تنصب على حواسيبها وتعمل وفق نظام ويندوز، بعد اكتشافها ثغرة أمنية تهدد تلك الحواسيب، وتسمح للقراصنة باختراقها.
وأطلق المبرمجون على الثغرة الأمنية اسم CVE-2019-12280، والتي تتيح الفرصة أمام القراصنة لاستخدام برمجيات جافا سكريبت لخداع الأداة المساعدة، وبالتالي تحويل المستخدمين إلى صفحات إنترنت وهمية تحتوي على مجموعة كبيرة من الفيروسات.
وأكد المبرمجون أن الثغرة تتيح للقراصنة المجال لاستبدال برمجيات ديل الموجودة على الأجهزة بأخرى تحتوي على فيروسات، وتتيح للهاكرز الوصول إلى البيانات الشخصية للمستخدمين.
الجدير بالذكر أن خبراء التقنية أكدوا عدم اقتصار هذه الثغرة على حواسيب ديل، ووجودها في كافة الحواسيب التي تعتمد على برمجيات شركة PC-Doctor.