Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

¡Actualiza tu Dell! Descubren nueva vulnerabilidad

Imagen utilizada con permiso del titular de los derechos de autor

Ha sido una semana difícil para Dell en cuanto a problemas de seguridad. Una grave vulnerabilidad en el software SupportAssist de la compañía fue descubierta por la empresa de ciberseguridad SafeBreach, y se reveló que afectaba no solo a las computadoras de la compañía, sino también a otros fabricantes de equipos originales que usan el software de Dell pero con nueva marca en sus propias máquinas.

Dada la extensión de este problema, y siendo que todas las computadoras Dell tienen este software preinstalado, se estima que todas las máquinas podrían ser vulnerables a acciones maliciosas. En respuesta, Dell lanzó rápidamente un parche de reparación, lo que significa que si tienes una computadora Dell deberías actualizarla de inmediato.

Recommended Videos

El software SupportAssist está diseñado para proteger las máquinas de malware, pero esta no es la primera vez que se revela que el software presenta problemas. En abril, el investigador de seguridad Bill Demirkapi encontró una vulnerabilidad que permitía la ejecución remota de código malicioso a través de este software de seguridad. Se suponía que la función permitiría actualizar los controles a través del sitio web de Dell, pero en realidad exponía a los usuarios a amenazas de seguridad que podrían haber permitido a los atacantes encontrar información confidencial, y ejecutar su propio código en las máquinas de las personas.

Esta primera vulnerabilidad también fue reparada rápidamente, pero no está claro cuántas personas podrían haber sido afectadas. El problema es que SupportAssist utiliza los derechos administrativos de forma predeterminada, por lo que si alguien logra insertarse en el software, puede usarlo para obtener acceso a gran parte de una PC afectada. El último ataque tiene el mismo problema, permitiendo a los atacantes privilegios administrativos.

Como describe SafeBreach, el programa SupportAssist fue elegido por hackers precisamente porque tiene acceso a muchos sistemas de hardware clave. «En nuestra exploración inicial, nos enfocamos en el servicio ‘Dell Hardware Support’ basado en el supuesto de que un servicio tan crítico tendría un alto nivel de permisos de acceso al hardware de la PC, así como la capacidad de inducir la escalada de privilegios», explicó la compañía en su blog.

SupportAssist viene preinstalado en muchas computadoras portátiles de Dell, lo que lo convierte en un tipo de software que la mayoría de los usuarios simplemente ignoran cuando compran una nueva máquina. Otros fabricantes de equipos originales también usan el mismo software con el nombre PC-Doctor Toolbox.

Como dijimos, los usuarios de Dell deben asegurarse de que tienen activadas las actualizaciones automáticas, además de actualizar sus sistemas inmediatamente para que el parche de reparación se haga efectivo. Además, pueden descargar e instalar la última versión de SupportAssist desde el sitio web de Dell.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Protege tu PC de los hackers al evitar estos malos hábitos
Una mujer trabaja en una laptop en un escritorio con una lámpara y material de oficina, en medio de un bosque.

Los hackers están allá afuera, acechando entre las sombras del ciberespacio, listos para aprovechar cualquier vulnerabilidad para acceder a tu computadora; no los ayudes. Tomarte un tiempo para pensar en la protección de tu equipo y analizar tus malos hábitos que podrían estar debilitando sus defensas es importante.
Te va a interesar:

Cómo ocultar la IP con una VPN
Estos son los 10 hackers más buscados por el FBI
¿Cómo saber si has sido hackeado? Estas páginas web te lo dirán

Leer más
Cómo proteger tu cuenta de Google con la verificación en dos pasos
Dos gemelos con barba y polera negra se apuntan mutuamente

Reducir las tasas de vulneraciones en las cuentas de sus usuarios. Este fue el objetivo de Google para implementar a fines de 2022 una medida que elevó los niveles de seguridad de más de 150 millones de personas. Si aún no te toca y no quieres seguir esperando, conoce cómo proteger tu cuenta de Google con la verificación en dos pasos.
Te va a interesar:

Qué es la verificación en dos pasos
Cómo cambiar la contraseña de Gmail
Cómo acceder sin contraseñas a apps y servicios de Microsoft

Leer más
Hackeo a la Cruz Roja expone los datos de miles de personas
La imagen muestra a un voluntario de Cruz Roja abrazando a una mujer.

La Cruz Roja informó haber sido víctima de un hackeo masivo. De acuerdo con la institución, en el ataque se habrían robado los datos de más de 515,000 personas.

El hackeo habría afectado especialmente al programa Restauración de enlaces familiares, que tiene como objetivo reunir a miembros de familias separadas por desastres, conflictos o migración.

Leer más