Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

¡Actualiza tu Dell! Descubren nueva vulnerabilidad

Imagen utilizada con permiso del titular de los derechos de autor

Ha sido una semana difícil para Dell en cuanto a problemas de seguridad. Una grave vulnerabilidad en el software SupportAssist de la compañía fue descubierta por la empresa de ciberseguridad SafeBreach, y se reveló que afectaba no solo a las computadoras de la compañía, sino también a otros fabricantes de equipos originales que usan el software de Dell pero con nueva marca en sus propias máquinas.

Dada la extensión de este problema, y siendo que todas las computadoras Dell tienen este software preinstalado, se estima que todas las máquinas podrían ser vulnerables a acciones maliciosas. En respuesta, Dell lanzó rápidamente un parche de reparación, lo que significa que si tienes una computadora Dell deberías actualizarla de inmediato.

Recommended Videos

El software SupportAssist está diseñado para proteger las máquinas de malware, pero esta no es la primera vez que se revela que el software presenta problemas. En abril, el investigador de seguridad Bill Demirkapi encontró una vulnerabilidad que permitía la ejecución remota de código malicioso a través de este software de seguridad. Se suponía que la función permitiría actualizar los controles a través del sitio web de Dell, pero en realidad exponía a los usuarios a amenazas de seguridad que podrían haber permitido a los atacantes encontrar información confidencial, y ejecutar su propio código en las máquinas de las personas.

Esta primera vulnerabilidad también fue reparada rápidamente, pero no está claro cuántas personas podrían haber sido afectadas. El problema es que SupportAssist utiliza los derechos administrativos de forma predeterminada, por lo que si alguien logra insertarse en el software, puede usarlo para obtener acceso a gran parte de una PC afectada. El último ataque tiene el mismo problema, permitiendo a los atacantes privilegios administrativos.

Como describe SafeBreach, el programa SupportAssist fue elegido por hackers precisamente porque tiene acceso a muchos sistemas de hardware clave. «En nuestra exploración inicial, nos enfocamos en el servicio ‘Dell Hardware Support’ basado en el supuesto de que un servicio tan crítico tendría un alto nivel de permisos de acceso al hardware de la PC, así como la capacidad de inducir la escalada de privilegios», explicó la compañía en su blog.

SupportAssist viene preinstalado en muchas computadoras portátiles de Dell, lo que lo convierte en un tipo de software que la mayoría de los usuarios simplemente ignoran cuando compran una nueva máquina. Otros fabricantes de equipos originales también usan el mismo software con el nombre PC-Doctor Toolbox.

Como dijimos, los usuarios de Dell deben asegurarse de que tienen activadas las actualizaciones automáticas, además de actualizar sus sistemas inmediatamente para que el parche de reparación se haga efectivo. Además, pueden descargar e instalar la última versión de SupportAssist desde el sitio web de Dell.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Así pueden hackear tu altavoz inteligente y oír todo lo que dices
Google Home vs. Amazon Echo

Un estudio llevado a cabo por investigadores de la Universidad de Londres y la Universidad de Catania alerta sobre un tipo de ataque conocido como “Alexa versus Alexa” (AvA) que podría afectar a los dispositivos Amazon Echo.

Esta amenaza permitiría a los hackers escuchar a escondidas a los usuarios e incluso realizar compras no deseadas en su nombre.

Leer más
Protege tu PC de los hackers al evitar estos malos hábitos
Una mujer trabaja en una laptop en un escritorio con una lámpara y material de oficina, en medio de un bosque.

Los hackers están allá afuera, acechando entre las sombras del ciberespacio, listos para aprovechar cualquier vulnerabilidad para acceder a tu computadora; no los ayudes. Tomarte un tiempo para pensar en la protección de tu equipo y analizar tus malos hábitos que podrían estar debilitando sus defensas es importante.
Te va a interesar:

Cómo ocultar la IP con una VPN
Estos son los 10 hackers más buscados por el FBI
¿Cómo saber si has sido hackeado? Estas páginas web te lo dirán

Leer más
Cómo proteger tu cuenta de Google con la verificación en dos pasos
Dos gemelos con barba y polera negra se apuntan mutuamente

Reducir las tasas de vulneraciones en las cuentas de sus usuarios. Este fue el objetivo de Google para implementar a fines de 2022 una medida que elevó los niveles de seguridad de más de 150 millones de personas. Si aún no te toca y no quieres seguir esperando, conoce cómo proteger tu cuenta de Google con la verificación en dos pasos.
Te va a interesar:

Qué es la verificación en dos pasos
Cómo cambiar la contraseña de Gmail
Cómo acceder sin contraseñas a apps y servicios de Microsoft

Leer más