12 år gammel sårbarhed opdaget: Millioner af Dell-pc’er kan være ramt - du bør opdatere straks

Opdagelsen af en sårbarhed i firmwaren på pc’er, som Dell har produceret siden 2009, kan få alvorlige konsekvenser. Du bør opdatere straks.

Artikel top billede

(Foto: Dan Jensen)

Bedre sent end aldrig, lyder et gammel mundheld, og det gælder også for Dell, der netop har udsendt en sikkerheds-opdatering, der en gang for alle lukker for en ny-opdaget sårbarhed i firmwaren på pc’er, som Dell har bygget.

Sårbarheden har imidlertid eksisteret siden 2009. Den blev opdaget i slutningen af 2020, hvor Dell straks gik i gang med at skrive en patch.

Sårbarheden findes i DBUtil BIOS-driveren og åbner for muligheden for, at hackere i det skjulte kan tiltuske sig kontrol over systemerne.

Ifølge sikkerhedsselskabet SentinelLabs, der opdagede sårbarheden, er der dog intet, der umiddelbart tyder på, at sårbarheden har været bredt kendt i hackermiljøerne og ‘exploited in the wild,” som det hedder.

Millioner af Dell-pc’er er gennem årene blevet leveret med DBUtil BIOS-driveren præinstalleret.

Driveren håndterer blandt andet de løbende opdateringer af firmwaren i computerne.

SentinelLabs vurderer, at flere hundrede millioner enheder fra Dell er blevet leveret med den sårbare drive via BIOS-opdateringer.

SentinelLabs opfordrer alle til at patche sårbarhederne omgående.

‘Hundredevis af millioner af virksomheder og brugere for tiden er sårbare, og hackere vil uden den mindste tvivl udvælge dem, der ikke nu tager deres forholdsregler,” lyder det fra selskabet.

Der er tale om en pakke på fem sårbarheder, som Dell opdaterer samlet i sikkerhedsopdateringen med navnet CVE-2021-21551.

Du kan læse mere om sårbarhederne og finde opdateringer i denne sikkerheds-advisory fra Dell.

Læses lige nu

    Annonceindlæg fra Pointsharp

    Undgå disse faldgruber, når du skifter fra manuel adgang til identitetsautomatisering

    Identitetsstyring håndteres i mange organisationer stadig som en kombination af ticketsystemer, e-mail-anmodninger, chatbeskeder og lignende kanaler.

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Unik System Design A/S

    QA Engineer

    Sydjylland

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune