Poważne luki w sprzęcie Della. Dotyczą setek milionów laptopów i PC

Poważne luki w sprzęcie Della. Dotyczą setek milionów laptopów i PC

Masz laptopa marki Dell? Lepiej nie pomijaj aktualizacji
Masz laptopa marki Dell? Lepiej nie pomijaj aktualizacji
Źródło zdjęć: © WP
Arkadiusz Stando
05.05.2021 11:18

Badacze ujawnili pięć poważnych luk w sterownikach narzędzia do aktualizacji oprogramowania układowego firmy Dell. Dotyczy to setek milionów komputerów, laptopów i tabletów tej marki. Luki istniały od 2009 roku.

We wtorek na blogu SentinelLabs pojawił się wpis badacza bezpieczeństwa Kasifa Dekela. Ekspert przyglądał się sterownikowi DBUtil BIOS firmy Dell. To oprogramowanie używane w komputerach stacjonarnych i laptopach, notebookach i tabletach tego producenta.

Według SentinelLabs, luki nie były ujawniane przez 12 lat, a ich wykorzystanie mogło pozwolić na eskalację uprawnień. Dell udostępnił aktualizację, która likwiduje lukę w sterowniku dbutil_2_3.sys. Znajdziemy ją w większości komputerów tej marki z systemem operacyjnym Windows.

Luki w laptopach Della – dotyczą aż 380 modeli

Problem nie występuje też na każdym komputerze Della. Jednak lista jest spora, ponieważ lukę wykryto w 380 modelach wydanych od 2009 roku. Łącznie obejmuje 380 komputerów i laptopów Dell oraz Alienware. Wśród nich znajdziemy niektóre najnowsze modele np. XPS 13 i 15 oraz G3, G5 i G7.

Pięć luk opisano zbiorczo jako podatność CVE-2021-21551, a ich ocena zagrożenia w skali CVSS wynosi 8,8 na 10. "Setki milionów urządzeń firmy Dell są regularnie aktualizowane, zarówno systemy konsumenckie, jak i korporacyjne" - komentują naukowcy z SentinelLabs we wtorkowym wpisie na blogu.

Jeśli szukasz więcej informacji na temat aktualizacji oprogramowania firmy Dell, możesz zapoznać się z poradnikiem bezpieczeństwa.

Programy

Zobacz więcej
Źródło artykułu:dobreprogramy
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (35)