פרצת אבטחה חמורה התגלתה במספר מחשבי Dell

דל (צילום: גאדג'טי) (צילום: גאדג’טי)

פרצת אבטחה שהתגלתה במחשבי היצרנית האמריקאית Dell מאפשרת לפורץ מרוחק לקבל גישה למידע מוצפן המועבר דרך המחשב. הפרצה משפיעה על מספר מחשבים שנמכרו החל מחודש אוגוסט.

הפריצה נעזרת בתוכנה בשם eDellRoot המותקנת מראש על המחשבים, והיא יועדה לאפשר זיהוי מהיר וקל של המחשבים. “מפתח מאסטר” שנמצא בשימוש בידי Dell מאפשר לגשת לתעבורת רשת מוצפנת בקלות. בעיה בתוכנה מאפשרת גם לפורץ מחוכם להשתמש במפתח הזה ולגשת לתעבורת הרשת של המחשב.

Dell מיהרה לתקן את הפרצה ופירסמה מדריך המאפשר להסיר את התוכנה הפגומה מהמחשב – את המדריך ניתן להוריד כאן. החברה תחל בקרוב בהפצתו של עדכון חדש שיתקן את הפרצה ללא צורך בידע טכני מצד המשתמש.

לדבריו של מומחה האבטחה Kenneth White, הבעיה נובעת מהדרך בה הוגדרה התוכנה – היא מאפשרת גישה לכל מי שברשותו “מפתח המאסטר”, ולא בודקת האם אכן הבקשה אכן הגיעה מ-Dell. יחד עם גישת רוט (גישה לנתיב הראשי במחשב) הפרצה הופכת לקטלנית ומאפשרת לפורץ להתקין תוכנה שתנתב אליו תעבורה מהמחשב.

אם ברשותם מחשב Dell ורכשתם אותו בחודש אוגוסט או מאוחר יותר, תוכלו לבדוק האם הפרצה משפיעה עליכם בלחיצה על הקישור הבא.


חלק מהפוסטים באתר כוללים קישורי תכניות שותפים, עבורם נקבל עמלה עם ביצוע רכישה בפועל של מוצרים. עמלה זו לא מייקרת את העלות הסופית של המוצרים עבורכם.

הסקירות והתכנים המופיעים באתר מהווים המלצה בלבד, וכך יש להתייחס אליהם. כל המחירים המופיעים באתר נכונים ליום הפרסום בלבד והאחריות לקניית מוצר או שירות כזה או אחר מוטלת עליך בלבד – השימוש באתר בהתאם לתנאי השימוש והפרטיות.

השוואת מפרטים