Dell-computere med den præinstallerede Dell SupportAssist er sårbare. Programmet indeholder en kritisk remote code execution-sårbarhed, som kan udnyttes af hackere. Desværre har langt de fleste Dell-computere programmet. Det skriver The Hacker News
Dell SupportAssist, tidligere kendt som Dell System Detect, er præinstalleret på størstedelen af Dell-computere. Programmet interagerer med hjemmesiden for Dell Support og er designet til at overvåge computerens software og hardware. Programmet skal blandt andet tjekke for driveropdateringer og gennemføre hardwarediagnostik.
Bill Demirkapi, en 17-årig uafhængig sikkerhedsforsker opdagede sikkerhedshullet ved et tilfælde, da han skulle købe sig en ny bærbar.
Dell SupportAssist kører i baggrunden af en webserver på computerens port 8884, 8883, 8886, eller 8885. Denne tjeneste accepterer diverse kommandoer som URL-parametre og udfører opgaver på computeren som for eksempel at indhente systeminformation eller downloade software fra en server og installere den på computeren – eksempelvis driver-opdateringer.
Egentlig skulle computeren være beskyttet, eksempelvis ved, at Dell SupportAssist kun skulle modtage kommandoer fra dell.com-hjemmesiden eller underdomæner. Bill Demirkapis demonstration viser, hvordan de kan omgås – så sikkerhedsforanstaltningerne har tilsyneladende været utilstrækkelige. Det er muligt at bruge sikkerhedshullet til at installere malware fra en remote server og tage kontrol over computeren.
Dell-brugere anbefales at installere den opdaterede Dell SupportAssist 3.2.0.90 eller en senere udgave. En mulighed er også at afinstallere Dell SupportAssist

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.