cnt
Sicherheitslücke in über 100 Dell-Laptopmodellen entdeckt
Quelle: Dell

Sicherheitslücke in über 100 Dell-Laptopmodellen entdeckt

Spezialisten von Cisco Talos haben Schwachstellen in der ControlVault3-Firmware von Dell entdeckt, die Angreifenden dauerhafte Zugriffe auf betroffene Rechner der Latitude- und Precision-Serie ermöglichen.
6. August 2025

     

Sicherheitsforscher von Cisco Talos haben fünf Schwachstellen im Zusammenhang mit der Dell-ControlVault3-Firmware, welche sich in einem Broadcom-Chip-Modul findet, und den zugehörigen Windows-APIs offengelegt. Die als ReVault bezeichneten Lücken betreffen mehr als 100 Modelle der Latitude- und Precision-Serie und stecken damit in Millionen von Rechnern. Dell hat die Sicherheitslücken bestätigt und Updates bereitgestellt.

Die Schwachstellen ermöglichen es einem Angreifer unter anderem, Code auszuführen, in geschützte Speicherbereiche zu schreiben oder Informationen auszulesen. Zusätzlich kann ein lokaler Angreifer mit physischem Zugriff die Firmware manipulieren, um etwa beliebige Fingerabdrücke zur Authentifizierung zuzulassen oder Systemrechte zu erlangen – ohne Kenntnis des Systempassworts.


Talos empfiehlt Nutzern, ihre Systeme umgehend mit den aktuellen Firmware-Versionen zu aktualisieren. Weitere Schutzmassnahmen umfassen das Deaktivieren der ControlVault-Dienste bei Nichtnutzung sowie das Aktivieren von Gehäuseeinbruchserkennung im BIOS. (mw)


Weitere Artikel zum Thema

Lenovo warnt vor hochkritischen Insyde-BIOS-Lücken

3. August 2025 - Lenovo weist auf mehrere Sicherheitslücken im Insyde-BIOS hin, die insbesondere bei Ideacentre- und Yoga-All-in-One-Modellen einem privilegierten Angreifer umfassende Systemrechte ermöglichen könnten.

Sicherheitslücken im Servicetool MyAsus

28. Juli 2025 - Besitzer von Asus-PCs sollten das auf allen Systemen vorhandene Systemtool MyAsus umgehend aktualisieren. Zwei Schwachstellen ermöglichen es Angreifern, bestimmte Services des Tools unbefugt zu nutzen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER