Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. Tendencias
  5. News

DT en Español podría recibir una comisión si compras un producto desde el sitio

¡Actualiza tu Dell! Descubren nueva vulnerabilidad

Add as a preferred source on Google
Imagen utilizada con permiso del titular de los derechos de autor

Ha sido una semana difícil para Dell en cuanto a problemas de seguridad. Una grave vulnerabilidad en el software SupportAssist de la compañía fue descubierta por la empresa de ciberseguridad SafeBreach, y se reveló que afectaba no solo a las computadoras de la compañía, sino también a otros fabricantes de equipos originales que usan el software de Dell pero con nueva marca en sus propias máquinas.

Dada la extensión de este problema, y siendo que todas las computadoras Dell tienen este software preinstalado, se estima que todas las máquinas podrían ser vulnerables a acciones maliciosas. En respuesta, Dell lanzó rápidamente un parche de reparación, lo que significa que si tienes una computadora Dell deberías actualizarla de inmediato.

Recommended Videos

El software SupportAssist está diseñado para proteger las máquinas de malware, pero esta no es la primera vez que se revela que el software presenta problemas. En abril, el investigador de seguridad Bill Demirkapi encontró una vulnerabilidad que permitía la ejecución remota de código malicioso a través de este software de seguridad. Se suponía que la función permitiría actualizar los controles a través del sitio web de Dell, pero en realidad exponía a los usuarios a amenazas de seguridad que podrían haber permitido a los atacantes encontrar información confidencial, y ejecutar su propio código en las máquinas de las personas.

Esta primera vulnerabilidad también fue reparada rápidamente, pero no está claro cuántas personas podrían haber sido afectadas. El problema es que SupportAssist utiliza los derechos administrativos de forma predeterminada, por lo que si alguien logra insertarse en el software, puede usarlo para obtener acceso a gran parte de una PC afectada. El último ataque tiene el mismo problema, permitiendo a los atacantes privilegios administrativos.

Como describe SafeBreach, el programa SupportAssist fue elegido por hackers precisamente porque tiene acceso a muchos sistemas de hardware clave. «En nuestra exploración inicial, nos enfocamos en el servicio ‘Dell Hardware Support’ basado en el supuesto de que un servicio tan crítico tendría un alto nivel de permisos de acceso al hardware de la PC, así como la capacidad de inducir la escalada de privilegios», explicó la compañía en su blog.

SupportAssist viene preinstalado en muchas computadoras portátiles de Dell, lo que lo convierte en un tipo de software que la mayoría de los usuarios simplemente ignoran cuando compran una nueva máquina. Otros fabricantes de equipos originales también usan el mismo software con el nombre PC-Doctor Toolbox.

Como dijimos, los usuarios de Dell deben asegurarse de que tienen activadas las actualizaciones automáticas, además de actualizar sus sistemas inmediatamente para que el parche de reparación se haga efectivo. Además, pueden descargar e instalar la última versión de SupportAssist desde el sitio web de Dell.

Milenka Peña
Former Digital Trends Contributor
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Windows 11 se está yendo a negro para más computadores
Windows 11

Los problemas que comenzaron en enero con la actualización de seguridad KB5074109 de Windows 11 continúan ampliándose, afectando ahora a un número considerablemente mayor de computadoras. Microsoft confirmó que el error que impedía apagar los equipos ha trascendido los límites inicialmente reportados, extendiéndose hacia otros tipos de dispositivos, especialmente aquellos con funciones de seguridad avanzadas habilitadas.

El error principal, denominado UNMOUNTABLE_BOOT_VOLUME, genera un pantallazo de la muerte que impide que la computadora inicie correctamente. Los usuarios afectados se ven obligados a recurrir al modo de recuperación del sistema como única solución viable. Microsoft ha indicado que este fallo afecta particularmente a equipos empresariales, aunque los PC de consumo experimentan otros problemas de rendimiento derivados de esta misma actualización.

Read more
PC MAINGEAR Retro98 es un viaje al pasado con la potencia de la RTX 5000
Computer, Electronics, Pc

El Retro98 de MAINGEAR es una torre beige retro que oculta el hardware actual de juegos. Está diseñado para cualquiera que quiera el aspecto de escritorio de finales de los 90 sin renunciar al rendimiento actual.

Los precios empiezan en 2.499 dólares para una RTX 5070, luego suben a 3.499 dólares con una RTX 5080 y 4.999 dólares con una RTX 5090. Retro98 alfa supera la pila con 9.799 dólares, combinando una RTX 5090 con un AMD Ryzen 9 9950X3D, 64GB de DDR5 y un SSD de 4TB.

Read more
Un chip de IA más fino que un pelo y que será el futuro sin teléfonos
Electronics, Hardware, Computer Hardware

Los wearables cada año son más inteligentes, pero la mayoría aún depende mucho de un smartphone cercano para hacer el pensamiento real. Esa dependencia puede que no dure mucho más.

Investigadores de la Universidad de Tsinghua y la Universidad de Pekín han desarrollado ahora un chip de IA flexible que es más delgado que un cabello humano y puede doblarse miles de veces.

Read more