Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

¡Actualiza tu Dell! Descubren nueva vulnerabilidad

Imagen utilizada con permiso del titular de los derechos de autor

Ha sido una semana difícil para Dell en cuanto a problemas de seguridad. Una grave vulnerabilidad en el software SupportAssist de la compañía fue descubierta por la empresa de ciberseguridad SafeBreach, y se reveló que afectaba no solo a las computadoras de la compañía, sino también a otros fabricantes de equipos originales que usan el software de Dell pero con nueva marca en sus propias máquinas.

Dada la extensión de este problema, y siendo que todas las computadoras Dell tienen este software preinstalado, se estima que todas las máquinas podrían ser vulnerables a acciones maliciosas. En respuesta, Dell lanzó rápidamente un parche de reparación, lo que significa que si tienes una computadora Dell deberías actualizarla de inmediato.

El software SupportAssist está diseñado para proteger las máquinas de malware, pero esta no es la primera vez que se revela que el software presenta problemas. En abril, el investigador de seguridad Bill Demirkapi encontró una vulnerabilidad que permitía la ejecución remota de código malicioso a través de este software de seguridad. Se suponía que la función permitiría actualizar los controles a través del sitio web de Dell, pero en realidad exponía a los usuarios a amenazas de seguridad que podrían haber permitido a los atacantes encontrar información confidencial, y ejecutar su propio código en las máquinas de las personas.

Esta primera vulnerabilidad también fue reparada rápidamente, pero no está claro cuántas personas podrían haber sido afectadas. El problema es que SupportAssist utiliza los derechos administrativos de forma predeterminada, por lo que si alguien logra insertarse en el software, puede usarlo para obtener acceso a gran parte de una PC afectada. El último ataque tiene el mismo problema, permitiendo a los atacantes privilegios administrativos.

Como describe SafeBreach, el programa SupportAssist fue elegido por hackers precisamente porque tiene acceso a muchos sistemas de hardware clave. «En nuestra exploración inicial, nos enfocamos en el servicio ‘Dell Hardware Support’ basado en el supuesto de que un servicio tan crítico tendría un alto nivel de permisos de acceso al hardware de la PC, así como la capacidad de inducir la escalada de privilegios», explicó la compañía en su blog.

SupportAssist viene preinstalado en muchas computadoras portátiles de Dell, lo que lo convierte en un tipo de software que la mayoría de los usuarios simplemente ignoran cuando compran una nueva máquina. Otros fabricantes de equipos originales también usan el mismo software con el nombre PC-Doctor Toolbox.

Como dijimos, los usuarios de Dell deben asegurarse de que tienen activadas las actualizaciones automáticas, además de actualizar sus sistemas inmediatamente para que el parche de reparación se haga efectivo. Además, pueden descargar e instalar la última versión de SupportAssist desde el sitio web de Dell.

Recomendaciones del editor

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Las mejores fundas para tu Dell XPS 13
Laptop sobre superficie blanca para protegerla con una de las mejores fundas para Dell XPS 13

Tener una computadora portátil de acuerdo con tus necesidades, y que cumpla con todas tus expectativas en el trabajo –o juego— es todo un placer. De ser así, lo más seguro es que invertiste una buena suma de dinero que no puedes darte el lujo de tirarlo a la basura, sin importar el modelo y la marca. En caso de que tu laptop sea la que, a nuestro parecer, es la mejor, te traemos una lista con las mejores fundas para Dell XPS 13 que encontrarás para protegerla y evitar cualquier tipo de accidente.
Te va a interesar:

Dell XPS 13 vs. MacBook Pro 13: ¿cuál es la mejor?
Dell XPS 13 vs. HP Spectre x360 14: dos portátiles increíbles

Leer más
Spotify actualiza la sección «Tu biblioteca» con diseño nuevo
spotify actualiza seccion tu biblioteca nuevo diseno 1366 2000  2

Spotify anunció una actualización para iOS y Android que incorpora una pestaña rediseñada de la sección Tu biblioteca. Estos cambios incluyen una nueva vista de cuadrícula, filtros dinámicos, clasificación mejorada y una manera más sencilla para acceder a la música y los programas del usuario.

La versión rediseñada comenzará a llegar a los usuarios de los dispositivos móviles desde este jueves.

Leer más
Nueva Dell Latitude 7320: competidora directa de la Surface Pro
dell latitude surface pro 7320 02

Las computadoras tipo tableta quizá no sean las más populares del mercado, pero tienen un segmento ya conquistado y prueba de ello es que siempre aparecen modelos nuevos. Una de las más recientes es la Latitude 7320 de Dell, que compite cara a cara con equipos 2 en 1 como la Surface Pro de Microsoft.

Esta Latitude 7320 está enfocada en el mercado profesional y ejecutivo con un teclado ajustable que se puede agregar o quitar a discreción. La pantalla es de 13 pulgadas y 1920 x 1080 pixeles de resolución (formato 3:2 y no 16:9), más un lápiz tipo stylus muy útil para quienes estén de manera constante en reuniones y necesiten tomar notas. En cuanto a reuniones, el equipo tiene una cámara frontal de 5 megapixeles, más compatibilidad con Wi-Fi 6 y la opción de usar 4G LTE.

Leer más