คอมพิวเตอร์แบรนด์ต่าง ๆ นั้น นอกจากตัวระบบปฏิบัติการ หรือ OS ที่ถูกติดตั้งมาตามมาตรฐานแล้ว ตัวแบรนด์ก็มักจะมีการแถมซอฟต์แวร์ในเฉพาะของแต่ละแบรนด์มาด้วย แต่ซอฟต์แวร์เฉพาะเหล่านี้ บางครั้งก็จะมาพร้อมกับช่องโหว่ที่แฮกเกอร์สามารถนำเอาไปใช้งานได้
จากรายงานโดยเว็บไซต์ Cyber Security News ได้รายงานถึงการตรวจพบช่องโหว่ที่อยู่บนซอฟต์แวร์ SupportAssist ของคอมพิวเตอร์จากแบรนด์ Dell โดยซอฟต์แวร์ดังกล่าวนั้นเป็นซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานในการดูแลเครื่อง ไม่ว่าจะเป็น การปรับปรุงประสิทธิภาพการทำงานของเครื่อง และ การช่วยปกป้องเครื่องจากไวรัสเป็นต้น
โดยช่องโหว่ดังกล่าวนั้นมีชื่อว่า CVE-2024-52535 ซึ่งเป็นช่องโหว่ที่อยู่ในส่วนของ Symbolic Link หรือ Symlink ซึ่งเป็นทางลัดที่ช่วยเชื่อมโยงตัวซอฟต์แวร์ กับไฟล์หรือโฟลเดอร์ที่อยู่ที่อื่น โดยรายละเอียดในเชิงเทคนิคนั้นทางแหล่งข่าวไม่ได้มีการกล่าวไว้ ระบุเพียงว่า แฮกเกอร์สามารถใช้ช่องโหว่ดังกล่าวอัปเกรดสิทธิ์ในการใช้งานระบบจากระดับต่ำไปสู่ระดับที่สูงขึ้นได้ รวมทั้งช่วยมอบสิทธิ์ในการย้ายหรือลบไฟล์ และโฟลเดอร์ต่าง ๆ โดยที่เหยื่อไม่ยินยอมได้อีกด้วย ทำให้แฮกเกอร์อาจทำการลบหรือขโมยไฟล์สำคัญต่าง ๆ ไปจากเครื่องของเหยื่อได้โดยง่าย
ช่องโหว่ดังกล่าวนั้นส่งผลทั้งรุ่นสำหรับผู้ใช้งานตามบ้าน (Home PCs) และ ผู้ใช้งานระดับธุรกิจ (Business PCs) บนเวอร์ชันต่าง ๆ ดังนี้
โดยผู้ใช้งานคอมพิวเตอร์ของ Dell สามารถหลีกเลี่ยงช่องโหว่ดังกล่าวได้โดยง่าย เพียงแค่ทำการอัปเดตซอฟต์แวร์ดังกล่าวขึ้นเป็นรุ่นถัดจากรุ่นที่กำลังประสบปัญหา หรือทำการอัปเดตเป็นเวอร์ชันล่าสุด
|