News

Dell stellt Sicherheitsupdate für kritische Sicherheitslücke bereit

Bereits seit 12 Jahren soll eine kritische Sicherheitslücke bei zahlreichen Notebooks sowie Desktop-Modellen von Dell bestehen. Für diese hat das Unternehmen nun ein kritisches Sicherheitsupdate bereitgestellt.

Hunderte Modelle betroffen

Die Sicherheitslücke betrifft mehr als 380 verschiedene Notebook sowie Desktop-Modelle, darunter auch aktuelle XPS- und Alienware-Notebooks. Die kritische Sicherheitslücke, die schon länger besteht, soll nun mit dem Client Platform Security Update (Versionsnummer DSA-2021-088) geschlossen werden. Dabei geht es um den Treiber „dbutil_2_3.sys“, welcher über das Firmware Tool von Dell installiert wird. Die aktuellen Computer von Dell werden nicht mehr mit dieser Lücke geliefert.

Angriffsfläche für Malware

Mit der vorherrschenden Sicherheitslücke, könnten Unbefugte, nach Informationen von Threatpost, einen Code auf Kernel-Ebene mit Admin-Rechten ausführen und somit die Sicherheitsmechanismen umgehen, welche solch ein Vorgehen eigentlich verhindern sollten. Durch diese Lücke wäre es ganz einfach möglich, Malware ohne Wissen und Einverständnis des Nutzers zu installieren. Bisher ist hier allerdings noch kein Fall bekannt, bei welcher die Schadsoftware durch die Sicherheitslücke installiert wurde, um die Lücke auszunutzen.

Von Dell wurde nun auch eine aktuelle Liste mit den betroffenen Modellen veröffentlicht, bei welchen die kritische Sicherheitslücke besteht. Dazu hat das Unternehmen auch eine umfangreiche Beschreibung zur bestehenden Lücke beigefügt. Nach Schätzungen von SentinelLabs sollen insgesamt hunderte Millionen Computer von der Sicherheitslücke betroffen sein.

Update zum Schutz

Dell empfiehlt den Nutzern der aufgelisteten Modelle, das Update schnellstens zu installieren, bevor es zu einem Vorfall mit Schadsoftware kommt. So können Cyber-Kriminelle die bestehende Sicherheitslücke nicht ausnutzen. Bislang kann das Update zur Schließung der Lücke nur manuell heruntergeladen werden. Am kommenden Montag, den 10. Mai wird die Software dann auch automatisch über das Software Update Tool von Dell verteilt.

Simon Lüthje

Ich bin der Gründer dieses Blogs und interessiere mich für alles was mit Technik zu tun hat, bin jedoch auch dem Zocken nicht abgeneigt. Geboren wurde ich in Hamburg, wohne nun jedoch in Bad Segeberg.

Ähnliche Artikel

Neue Antworten laden...

Avatar of Basic Tutorials
Basic Tutorials

Neues Mitglied

2,245 Beiträge 955 Likes

Bereits seit 12 Jahren soll eine kritische Sicherheitslücke bei zahlreichen Notebooks sowie Desktop-Modellen von Dell bestehen. Für diese hat das Unternehmen nun ein kritisches Sicherheitsupdate bereitgestellt. Hunderte Modelle betroffen Die Sicherheitslücke betrifft mehr als 380 verschiedene Notebook sowie Desktop-Modelle, darunter auch aktuelle XPS- und Alienware-Notebooks. Die kritische Sicherheitslücke, die schon länger besteht, soll nun mit … (Weiterlesen...)

Antworten 1 Like

Schaltfläche "Zurück zum Anfang"