Categories: PCSoftwareWorkspace

Lücke in Support-Software: Dell bringt Notfall-Patch für Windows-PCs

Dell hat einen Notfall-Patch für seine Laptop-Software SupportAssist veröffentlicht. Sie soll Nutzern eigentlich helfen, mögliche Probleme mit ihrem Dell-Computer zu lösen. Stattdessen erlaubt die Software, einen anfälligen Computer zu kompromittieren.

Das Update steht für SupportAssist for Business und SupportAssist for Home zur Verfügung. Es beseitigt eine Schwachstelle, die in einer PC Doctor genannten Komponente eines Drittanbieters stecken. Dabei handelt es sich um eine Diagnose-Software für Hardware-OEMs, mit denen sich der Gesundheitszustand eines Systems überwachen lässt. SupportAssist ist auf Laptops und auch PCs von Dell mit Windows 10 vorinstalliert.

Betroffen sind SupportAssist for Business Version 2.0 und älter sowie SupportAssist for Home Version 3.2.1 und älter. Der Fehler steckt einem Eintrag auf Full Disclosure zufolge in der Suchfunktion. Ein lokaler Nutzer soll in der Lage sein, DLL-Hijacking-Angriffe auszuführen.

Auf Dell-Computern soll es möglich sein, mithilfe der Bibliothek „Common.dll“, die zum PC Doctor gehört, eine beliebige DLL-Datei einzuschleusen, was wiederum zu einer Codeausführung im Kontext des Betriebssystems führen soll. „Das Programm prüft nicht, ob die DLL, die es lädt, signiert ist“, erklärte der Sicherheitsforscher Peleg Hadar, der den Bug im Mai an PC Doctor meldete.

Angreifbar ist jedoch nicht nur die Support-Software von Dell, sondern auch die PC-Doctor-Toolbox in der Version 7.3. Die Software wird außerdem unter den Bezeichnungen, Corsair One Diganostics, Corsair Diagnostics, Staples EasyTech Diagnostics, Tobii I-Series Diagnostic Tool und Tobii Dynavox Diagnostic Tool vertrieben.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

1 Stunde ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

17 Stunden ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

17 Stunden ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

1 Tag ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

3 Tagen ago