首页 > 业界 > 关键词  > 戴尔最新资讯  > 正文

戴尔为数百款最早可追溯至2009年的机器发布高优先级安全补丁

2021-05-05 11:55 · 稿源: cnbeta

如果你认为你陈旧的戴尔笔记本电脑是安全的,不受现代恶意软件或黑客攻击的影响,那么看看这条消息吧。戴尔刚刚为其数百款机器发布了一个追溯性的高优先级软件补丁,其中一些机器的初始版本可以追溯到2009年。

该补丁解决了dbutil_2_3.sys驱动程序中存在的 "访问控制不足的漏洞",该漏洞可以在装有用户安装的固件更新包的配备Windows的戴尔系统中找到。并非所有的戴尔机器都受到影响,但许多机器受到影响;准确地说,是380台。

了解更多:

https://www.DELL.com/support/kbdoc/en-us/000186019/dsa-2021-088-dell-client-platform-security-update-for-dell-driver-insufficient-access-control-vulnerability

受影响的机器从戴尔的Latitude系列到Inspirons系列,甚至是G系列游戏笔记本。该漏洞将允许对机器有访问权的人(可以通过恶意软件获得)提升权限并获得内核级权限。

你可以在戴尔的网站上找到受影响机器的完整列表,如果你手上的其中一台机器在这个名单上,首要任务应该是从系统中删除出问题的驱动程序。

有三种主要的方法可以做到这一点。首先,你可以下载并运行戴尔官方公布的DSA-2021-088工具,它将为你自动完成这一过程,我们也建议大多数人这样做。另外,可以检查系统中的C:UsersAppDataLocalTemp和C:WindowsTemp目录,看看驱动程序是否可见。如果是,选择该文件,按住Shift键,然后按键盘上的Delete键。

最后一种方法是使用戴尔的通知解决方案之一(如Dell Command、Dell Update或Dell SupportAssist)来自动应用该补丁。这是最方便的选择(也是最不需要技术知识的选择),但是戴尔的通知解决方案在2021年5月10日之前不会支持DSA-2021-088工具。

删除了有漏洞的驱动程序后,需要在方便的时候尽早更新设备固件,以获得该文件的 "补救"版本。戴尔的通知解决方案也将适用于此。

举报

  • 相关推荐
  • 狂飙的算力,炽热的难题:戴尔如何冷静破局

    随着人工智能、云计算和大数据驱动的新一代信息技术革命重塑全球产业格局,算力需求呈现爆发式增长。中国算力规模位居全球第二,但数据中心面临高能耗、高碳排放及成本攀升的多重挑战。戴尔科技通过软硬件协同创新,推出覆盖风冷、液冷等多场景的智能冷却方案,构建全方位能效管理体系,显著降低运营成本与碳排放,助力构建绿色低碳的数据中心底座,为未来数字经济发展提供坚实支撑。

  • RAZER发布黑寡妇蜘蛛 V4 矮轴超薄游戏键盘系列

    雷蛇发布黑寡妇蜘蛛V4矮轴超薄游戏键盘系列,包含极速版和竞技极速版两款产品。键盘采用全新矮轴机械轴体,触发键程仅1.2mm,配备Razer HyperSpeed无线技术,轮询率1000Hz,支持多设备连接。18.5mm超薄设计搭配人体工学倾斜角度,提供舒适输入体验。键盘采用5052铝合金上盖,内置消音泡棉,按键寿命达8000万次。配备多功能滚轮、专用宏按键和媒体控制键,内置电池续航最高980�

  • 索尼电视如何投屏?下载什么软件?首选当贝投屏,新老电视全面覆盖

    文章介绍了索尼电视无线投屏的实用方法,推荐使用第三方投屏软件如当贝投屏,支持多设备连接、无广告、免费使用。详细说明了新老电视的安装步骤,包括通过应用市场或U盘安装,以及如何实现手机、平板、电脑与电视的多屏互动。适合对广告敏感的用户,提升大屏使用体验。

  • 男子恶意拨打110六百多次被判刑 法院:构成扰乱秩序罪

    ​近日,广州白云法院审理并宣判了一起因恶意拨打“110”报警电话而被判刑的案件,被告人蔡某因犯扰乱国家机关工作秩序罪,被判处有期徒刑十个月,判决现已生效。 据悉,2024年2月,蔡某使用电话号码A连续拨打110报警电话达99次,随后被公安机关刑事拘留,同年转为取保候审。然而,取保候审期间,蔡某并未收敛,于2024年5月使用电话号码B再次连续拨打110报警电话272次;

  • ChatGPT安全漏洞被曝光:无需点击即可盗用户数据!

    据媒体报道,近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。 据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。

  • 销售易“安全检测”能力上新:一招堵住安全漏洞,筑牢CRM安全底线

    某国际企业因云数据库未设置密码或安全认证,导致7.69亿条包含API密钥、银行账号等敏感信息的记录泄露,造成重大损失。这一事件促使企业更重视数字化系统的安全建设,尤其是CRM系统的数据安全能力。企业面临三大安全管理挑战:系统部署前缺乏安全检查、运行中管理松散、审计机制不完善。销售易推出的安全检测能力,可帮助企业构建三道防线:部署前安全检查预防漏洞、运行中定期体检消除风险、事后完整审计溯源。通过可视化、系统化的安全管理,护航企业数字化办公安全。

  • ISC.AI 2025周鸿祎:应对“超级黑客”威胁 安全智能体成破局关键

    8月6日,360集团创始人周鸿祎在ISC.AI2025大会上提出"ALL IN AGENT"战略,强调AI时代需要安全智能体应对"超级黑客"威胁。安全智能体以安全大模型为核心大脑,配合工具调用等实操功能,能精准复制人类安全专家能力,实现安全防护从量变到质变的突破。周鸿祎回顾360二十年深耕安全领域的历程,指出当前企业面临安全人才短缺和AI黑客威胁双重挑战。360已实现全线产品智能化,通过自主研发的"智能体工厂"打造安全智能体解决方案,帮助政企单位快速弥补人才短板。安全智能体不仅是传统安全的补充,更是重构数字安全体系的核心力量。

  • 月薪2万吃不起水果 钟薛高老板谈百果园事件:相信没恶意

    昨日,钟薛高创始人在直播中谈起近日热议的百果园事件”。 他表示:我永远不希望再有任何企业成为第二个钟薛高。我觉得百果园在表述方式上确实是让受众听起来心里不太舒服。但你让我去说百果园的老大看不起消费者、嫌贫爱富,打死我都不觉得。” 能做到这样一个公司的一把手,他的格局不会那么狭隘。这个表述让大家不太舒服,但我相信没有任何恶意的本心。”

  • 工业软件“大脑”植入国产操作系统:制造业数字化转型的麒麟方案

    全球工业软件巨头达索系统与国产操作系统银河麒麟完成深度技术适配,达索核心平台3DEXPERIENCE(3DX)在银河麒麟系统上实现稳定运行。这标志着国产操作系统在高端工业软件生态建设取得重大突破,为中国制造业数字化转型提供新动能。3DX平台作为覆盖产品全生命周期的工业软件,其与国产系统的兼容性验证通过,意味着中国企业可摆脱对国外操作系统的依赖,无缝运行国际主流工业软件。此次合作既验证了银河麒麟系统在高端工业场景的可靠性,也为国产基础软件与国际顶尖工业软件的融合树立标杆,将助力构建安全创新的数字化环境。

  • 微柏软件智慧赋能:二广高速铜锣营至鹤塘段路面施工管控升级

    二广高速铜锣营至鹤塘段通车9年后出现路面病害,需通过二期工程提升通行质量与安全性。微柏软件路面施工智慧管控系统为该工程提供数字化解决方案,覆盖施工进度监控、物料智能盘点、摊铺压实等全流程管理。系统采用物联网、卫星定位等技术,实现施工质量、进度、成本、安全四大维度的智能管控,显著提升施工精准度和效率。该系统创新性地集成了智能摊铺压实、物料精准测量等功能,为行业提供高效、安全、高质量的智慧工地解决方案。

今日大家都在搜的词: