Categories: Cybersicherheit

Lücke in Support-Software: Dell bringt Notfall-Patch für Windows-PCs

Dell hat einen Notfall-Patch für seine Laptop-Software SupportAssist veröffentlicht. Sie soll Nutzern eigentlich helfen, mögliche Probleme mit ihrem Dell-Computer zu lösen. Stattdessen erlaubt die Software, einen anfälligen Computer zu kompromittieren.

Das Update steht für SupportAssist for Business und SupportAssist for Home zur Verfügung. Es beseitigt eine Schwachstelle, die in einer PC Doctor genannten Komponente eines Drittanbieters stecken. Dabei handelt es sich um eine Diagnose-Software für Hardware-OEMs, mit denen sich der Gesundheitszustand eines Systems überwachen lässt. SupportAssist ist auf Laptops und auch PCs von Dell mit Windows 10 vorinstalliert.

Betroffen sind SupportAssist for Business Version 2.0 und älter sowie SupportAssist for Home Version 3.2.1 und älter. Der Fehler steckt einem Eintrag auf Full Disclosure zufolge in der Suchfunktion. Ein lokaler Nutzer soll in der Lage sein, DLL-Hijacking-Angriffe auszuführen.

Auf Dell-Computern soll es möglich sein, mithilfe der Bibliothek “Common.dll”, die zum PC Doctor gehört, eine beliebige DLL-Datei einzuschleusen, was wiederum zu einer Codeausführung im Kontext des Betriebssystems führen soll. “Das Programm prüft nicht, ob die DLL, die es lädt, signiert ist”, erklärte der Sicherheitsforscher Peleg Hadar, der den Bug im Mai an PC Doctor meldete.

Angreifbar ist jedoch nicht nur die Support-Software von Dell, sondern auch die PC-Doctor-Toolbox in der Version 7.3. Die Software wird außerdem unter den Bezeichnungen, Corsair One Diganostics, Corsair Diagnostics, Staples EasyTech Diagnostics, Tobii I-Series Diagnostic Tool und Tobii Dynavox Diagnostic Tool vertrieben.

Ausgewähltes Whitepaper

IT-Kosten im digitalen Zeitalter optimieren – Nutzen Sie innovative Technologien und generieren Sie neue Geschäftschancen

Erfahren Sie in diesem Whitepaper von Konica Minolta, wie sich durch die Nutzung innovativer Technologien neue Geschäftschancen generieren lassen. Jetzt herunterladen!

Redaktion

Recent Posts

GEBHARDT Intralogistics setzt bei IT-Transformation auf S/4HANA

Mit SAP S/4HANA und Cloud-Technologien legt der Intralogistik-Spezialist Basis für eine zukunftsweisende IT-Architektur.

2 Tagen ago

Elisabeth-Klinik Bigge setzt für Verwaltung von iPads auf Jamf Pro und Apple Business Manager

Automatisiertes Management von iPads sorgt für reibungslosen Betrieb sowie Sicherheit und verlässlichen Datenschutz.

2 Tagen ago

Malware Ranking Februar: AsyncRAT sorgt in Deutschland für wirtschaftliche Schäden

Der aufstrebende Trojaner wird in professionellen Kampagnen eingesetzt, die Plattformen wie TryCloudflare und Dropbox zur…

2 Tagen ago

KI-Wettrennen: Deutschland muss aufholen

Investitionsbemühungen der Unternehmen werden nur erfolgreich sein, wenn sie die Datenkomplexität, -sicherheit und -nachhaltigkeit bewältigen…

3 Tagen ago

Fakten statt Fiktion: Was tun gegen KI-Halluzinationen und -Bias?

Generative KI kann falsch liegen oder vorurteilsbehaftete Ergebnisse liefern. Maßnahmen, mit denen Unternehmen das Risiko…

3 Tagen ago

Deutsche Wirtschaft räumt Versäumnisse ein

82 Prozent der Unternehmen sind der Meinung, die aktuelle Konjunkturkrise sei auch eine Krise zögerlicher…

3 Tagen ago