Dell hat einen Notfall-Patch für seine Laptop-Software SupportAssist veröffentlicht. Sie soll Nutzern eigentlich helfen, mögliche Probleme mit ihrem Dell-Computer zu lösen. Stattdessen erlaubt die Software, einen anfälligen Computer zu kompromittieren.
Betroffen sind SupportAssist for Business Version 2.0 und älter sowie SupportAssist for Home Version 3.2.1 und älter. Der Fehler steckt einem Eintrag auf Full Disclosure zufolge in der Suchfunktion. Ein lokaler Nutzer soll in der Lage sein, DLL-Hijacking-Angriffe auszuführen.
Auf Dell-Computern soll es möglich sein, mithilfe der Bibliothek „Common.dll“, die zum PC Doctor gehört, eine beliebige DLL-Datei einzuschleusen, was wiederum zu einer Codeausführung im Kontext des Betriebssystems führen soll. „Das Programm prüft nicht, ob die DLL, die es lädt, signiert ist“, erklärte der Sicherheitsforscher Peleg Hadar, der den Bug im Mai an PC Doctor meldete.
Angreifbar ist jedoch nicht nur die Support-Software von Dell, sondern auch die PC-Doctor-Toolbox in der Version 7.3. Die Software wird außerdem unter den Bezeichnungen, Corsair One Diganostics, Corsair Diagnostics, Staples EasyTech Diagnostics, Tobii I-Series Diagnostic Tool und Tobii Dynavox Diagnostic Tool vertrieben.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…
Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…
Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.
Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…
Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…
Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…