12 år gammel sårbarhed opdaget: Millioner af Dell-pc’er kan være ramt - du bør opdatere straks

Opdagelsen af en sårbarhed i firmwaren på pc’er, som Dell har produceret siden 2009, kan få alvorlige konsekvenser. Du bør opdatere straks.

Artikel top billede

(Foto: Dan Jensen)

Bedre sent end aldrig, lyder et gammel mundheld, og det gælder også for Dell, der netop har udsendt en sikkerheds-opdatering, der en gang for alle lukker for en ny-opdaget sårbarhed i firmwaren på pc’er, som Dell har bygget.

Sårbarheden har imidlertid eksisteret siden 2009. Den blev opdaget i slutningen af 2020, hvor Dell straks gik i gang med at skrive en patch.

Sårbarheden findes i DBUtil BIOS-driveren og åbner for muligheden for, at hackere i det skjulte kan tiltuske sig kontrol over systemerne.

Ifølge sikkerhedsselskabet SentinelLabs, der opdagede sårbarheden, er der dog intet, der umiddelbart tyder på, at sårbarheden har været bredt kendt i hackermiljøerne og ‘exploited in the wild,” som det hedder.

Millioner af Dell-pc’er er gennem årene blevet leveret med DBUtil BIOS-driveren præinstalleret.

Driveren håndterer blandt andet de løbende opdateringer af firmwaren i computerne.

SentinelLabs vurderer, at flere hundrede millioner enheder fra Dell er blevet leveret med den sårbare drive via BIOS-opdateringer.

SentinelLabs opfordrer alle til at patche sårbarhederne omgående.

‘Hundredevis af millioner af virksomheder og brugere for tiden er sårbare, og hackere vil uden den mindste tvivl udvælge dem, der ikke nu tager deres forholdsregler,” lyder det fra selskabet.

Der er tale om en pakke på fem sårbarheder, som Dell opdaterer samlet i sikkerhedsopdateringen med navnet CVE-2021-21551.

Du kan læse mere om sårbarhederne og finde opdateringer i denne sikkerheds-advisory fra Dell.

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Netcompany A/S

Network Engineer

Nordjylland

Timengo DPG

Senior Teknisk Onboarding Konsulent

Københavnsområdet

Politiets Efterretningstjeneste

Chef Enterprise Arkitekt i PET - Form PET's Digitale Fremtid

Københavnsområdet

Navnenyt fra it-Danmark

Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse