Dell : une faille de sécurité permet de pirater ses PC à distance

Un chercheur en sécurité a identifié une faille de sécurité qui touche les PC Dell et plus précisément l'application SupportAssist qui est installée par défaut sur toutes les machines du constructeur. Avec cette faille, les ordinateurs portables et de bureau de la marque sont à la merci des pirates.

Dell faille de sécurité

Les smartphones comme les PC sont pour la plupart livrés avec des bloatwares, ces applications pré-installées par les constructeurs et qui ont bien souvent un niveau de privilège élevé. C'est le cas de l'utilitaire SupportAssist qui est installé par défaut sur les PC de Dell. Un chercheur en sécurité du nom de Bill Demirkapi a découvert que cet outil abritait une vulnérabilité qui permet aux pirates d'installer des malwares à distance.

Dell : une faille de sécurité découverte dans l'outil SupportAssist de ses ordinateurs

L'utilitaire SupportAssist dispose de privilèges d'administrateur sur Windows et est conçu pour le débogage, les diagnostics et les mises à jour automatiques des pilotes Dell. Bill Demirkapi a découvert qu'il était possible de détourner cet outil via du code JavaScript pour télécharger et exécuter des fichiers à partir d'un emplacement contrôlé par l'attaquant.  Il devient ainsi possible de compromettre la sécurité des PC Dell de diverses manières en installant des malwares à distance.

Pour que l'attaque fonctionne, il faut néanmoins que le pirate et sa cible soient connectés sur le même réseau, celui d'un WiFi public par exemple, comme l'explique le chercheur.  « L'attaquant doit être sur le même réseau que sa victime pour être en mesure de lancer une attaque par spoofing ARP ou DNS afin d'exécuter son code à distance », a expliqué Demirkapi au site ZDnet.

Dell a publié un correctif pour cette faille de sécurité le 23 avril dernier. De nombreux utilisateurs pourraient toutefois être toujours exposés, à moins d'avoir installé la dernière version de l'utilitaire SupportAssist disponible à cette adresse. L'autre option est de désinstaller l'outil, ce qui n'est pas recommandé.


Réagissez à cet article !

Demandez nos derniers articles !

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…

Cet homme a volé la Lune, littéralement : voici la folle histoire du casse le plus insolite du siècle

Le récit que vous vous apprêtez à lire est une histoire incroyable, mais vraie. De celles qui nous font nous exclamer : « la réalité dépasse la fiction ». Elle allie tous les…

Gemini intègre bientôt Capcut pour monter vos vidéos à l’aide d’un simple prompt

Après Photoshop dans ChatGPT, voici Capcut dans Gemini. L’éditeur du logiciel de montage le plus populaire des créateurs de contenus vient en effet d’annoncer un partenariat avec Google pour amener…

IA

Après les smartphones, la première tablette pliable devrait bientôt pointer le bout de son nez

Alors qu’on se rapproche des 10 ans d’existence pour les smartphones pliables, Huawei prévoirait de lancer la première tablette de ce type dans quelques mois. On s’est maintenant habitué aux…

Se faire livrer ses courses ou louer une voiture devient possible sur Airbnb

Airbnb lance des services au-delà des offres de logement, entre location de voiture, livraison de courses ou réservation d’un transport privé. La grande tendance des plateformes est à la diversification….

Huawei Watch FIT 5 Series : elle analyse votre sommeil, votre stress et votre cœur, et le résultat est bluffant

La Watch FIT 5 Series de Huawei mise sur un suivi santé complet : sommeil, stress, ECG, respiration nocturne. Deux modèles pour deux budgets, avec 60 euros de réduction jusqu’au…

Windows 11 se dote d’une fonctionnalité que les utilisateurs de MacBook et de PS5 connaissent bien

Microsoft vient d’ajouter une nouvelle petite fonctionnalité à Windows 11 pour renforcer “l’immersion” et l’expérience utilisateur. Si vous possédez une PS5 ou que vous avez récemment utilisé un MacBook, vous…