Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

¡Actualiza tu Dell! Descubren nueva vulnerabilidad

Imagen utilizada con permiso del titular de los derechos de autor

Ha sido una semana difícil para Dell en cuanto a problemas de seguridad. Una grave vulnerabilidad en el software SupportAssist de la compañía fue descubierta por la empresa de ciberseguridad SafeBreach, y se reveló que afectaba no solo a las computadoras de la compañía, sino también a otros fabricantes de equipos originales que usan el software de Dell pero con nueva marca en sus propias máquinas.

Dada la extensión de este problema, y siendo que todas las computadoras Dell tienen este software preinstalado, se estima que todas las máquinas podrían ser vulnerables a acciones maliciosas. En respuesta, Dell lanzó rápidamente un parche de reparación, lo que significa que si tienes una computadora Dell deberías actualizarla de inmediato.

El software SupportAssist está diseñado para proteger las máquinas de malware, pero esta no es la primera vez que se revela que el software presenta problemas. En abril, el investigador de seguridad Bill Demirkapi encontró una vulnerabilidad que permitía la ejecución remota de código malicioso a través de este software de seguridad. Se suponía que la función permitiría actualizar los controles a través del sitio web de Dell, pero en realidad exponía a los usuarios a amenazas de seguridad que podrían haber permitido a los atacantes encontrar información confidencial, y ejecutar su propio código en las máquinas de las personas.

Esta primera vulnerabilidad también fue reparada rápidamente, pero no está claro cuántas personas podrían haber sido afectadas. El problema es que SupportAssist utiliza los derechos administrativos de forma predeterminada, por lo que si alguien logra insertarse en el software, puede usarlo para obtener acceso a gran parte de una PC afectada. El último ataque tiene el mismo problema, permitiendo a los atacantes privilegios administrativos.

Como describe SafeBreach, el programa SupportAssist fue elegido por hackers precisamente porque tiene acceso a muchos sistemas de hardware clave. «En nuestra exploración inicial, nos enfocamos en el servicio ‘Dell Hardware Support’ basado en el supuesto de que un servicio tan crítico tendría un alto nivel de permisos de acceso al hardware de la PC, así como la capacidad de inducir la escalada de privilegios», explicó la compañía en su blog.

SupportAssist viene preinstalado en muchas computadoras portátiles de Dell, lo que lo convierte en un tipo de software que la mayoría de los usuarios simplemente ignoran cuando compran una nueva máquina. Otros fabricantes de equipos originales también usan el mismo software con el nombre PC-Doctor Toolbox.

Como dijimos, los usuarios de Dell deben asegurarse de que tienen activadas las actualizaciones automáticas, además de actualizar sus sistemas inmediatamente para que el parche de reparación se haga efectivo. Además, pueden descargar e instalar la última versión de SupportAssist desde el sitio web de Dell.

Recomendaciones del editor

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Spotify actualiza la sección «Tu biblioteca» con diseño nuevo
spotify actualiza seccion tu biblioteca nuevo diseno 1366 2000  2

Spotify anunció una actualización para iOS y Android que incorpora una pestaña rediseñada de la sección Tu biblioteca. Estos cambios incluyen una nueva vista de cuadrícula, filtros dinámicos, clasificación mejorada y una manera más sencilla para acceder a la música y los programas del usuario.

La versión rediseñada comenzará a llegar a los usuarios de los dispositivos móviles desde este jueves.

Leer más
Nueva Dell Latitude 7320: competidora directa de la Surface Pro
dell latitude surface pro 7320 02

Las computadoras tipo tableta quizá no sean las más populares del mercado, pero tienen un segmento ya conquistado y prueba de ello es que siempre aparecen modelos nuevos. Una de las más recientes es la Latitude 7320 de Dell, que compite cara a cara con equipos 2 en 1 como la Surface Pro de Microsoft.

Esta Latitude 7320 está enfocada en el mercado profesional y ejecutivo con un teclado ajustable que se puede agregar o quitar a discreción. La pantalla es de 13 pulgadas y 1920 x 1080 pixeles de resolución (formato 3:2 y no 16:9), más un lápiz tipo stylus muy útil para quienes estén de manera constante en reuniones y necesiten tomar notas. En cuanto a reuniones, el equipo tiene una cámara frontal de 5 megapixeles, más compatibilidad con Wi-Fi 6 y la opción de usar 4G LTE.

Leer más
Descubren vulnerabilidad en aplicación de mensajería Signal
Descubren vulnerabilidad en Signal Private Messenger

Un experto en seguridad ha detectado una vulnerabilidad en la aplicación de mensajería cifrada Signal, que ha sido catalogada como una de las más seguras del mundo gracias a su cifrado de extremo a extremo.

Fue David Wells, de la empresa especializada Tenable, quien dejó al descubierto una manera en que piratas informáticos podrían llegar a exponer el servidor de sistemas de nombres de dominio (DNS) de un usuario.

Leer más