델(Dell)의 PC나 노트북에 기본 탑재된 지원(SupportAssist) 클라이언트에서 확인된 보안 취약점 대응을 위한 업데이트가 배포되었다.
델 지원 클라이언트 3.2.0.90 이전 버전에서 발견된 취약점은 적합한 권한을 획득하지 못한 공격자가 CSRF 공격이 가능한 CVE-2019-3718, 지원 클라이언트를 통해 공유 네트워크내 시스템에 악성 코드가 포함된 파일을 다운 받아 실행할 수 있는 CVE-2019-3719다.
이들 취약점은 지원 클라이언트 3.2.0.90 버전에서 해결되었으므로 데스크탑이나 노트북등 델의 시스템 보유자는 해당 업데이트를 빠르게 적용할 필요가 있다. 델 지원 클라이언트는 자동으로 시스템을 감지해 드라이버를 설치하는 관리 소프트웨어로, 윈도우 기반의 모든 델 시스템에 사전 설치되어 배포된다.
한편, 이번 보안 취약점은 2018년 10월 말 델에 처음 보고되었으며, 당초 2019년 1분기 중에 시험적인 수정이 이뤄질 예정이었으나 미뤄지다 4월 하순에 공식 패치가 공개되었다. |