Eyeon Security Information security company

보안 권고문

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

Dell SupportAssist Client 보안 업데이트 권고 관리자 2019-05-07 04:49:36
Dell SupportAssist Client 보안 업데이트 권고
관리자  2019-05-07 04:49:36

 개요

 o Dell SupportAssist Client의 취약점을 해결한 보안 업데이트 발표[1]

 o 낮은 버전을 사용중인 시스템은 악성코드 감염에 취약하므로 해결방안에 따라 최신버전으로 업데이트 권고

   SupportAssist Client : Dell社에서 제조한 노트북과 PC에 기본으로 설치되어 각종 드라이버 탐지 및 설치를 지원하는 서비스 어플리케이션

 

 설명

 o SupportAssist Client에서 송신자 검증이 미흡하여 발생하는 CSRF 취약점(CVE-2019-3718) [2]

 o SupportAssist Client에서 임의 파일 다운로드 및 실행이 가능한 임의코드 실행 취약점(CVE-2019-3719) [3]

 

 영향을 받는 제품 및 버전

 o SupportAssist Client

  - 3.2.0.90 이전 버전

 

 해결 방안

 o SupportAssist Client

  - 최신버전(3.2.0.90)으로 업데이트 시행 [4]

 

 기타 문의사항

 o Dell 

  - 개인고객 : 080-200-3800

  - 기업고객 : 080-854-0066

 o 한국인터넷진흥원 인터넷침해대응센터국번없이 118

 

[참고사이트]

[1] https://www.dell.com/support/article/kr/ko/krbsd1/sln316857/dsa-2019-051-dell-지원-클라이언트-여러-취약점?lang=ko

[2] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3718

[3] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3719

[4] https://downloads.dell.com/serviceability/Catalog/SupportAssistInstaller.exe


첨부 파일 :