12 år gammel sårbarhed opdaget: Millioner af Dell-pc’er kan være ramt - du bør opdatere straks

Opdagelsen af en sårbarhed i firmwaren på pc’er, som Dell har produceret siden 2009, kan få alvorlige konsekvenser. Du bør opdatere straks.

Artikel top billede

(Foto: Dan Jensen)

Bedre sent end aldrig, lyder et gammel mundheld, og det gælder også for Dell, der netop har udsendt en sikkerheds-opdatering, der en gang for alle lukker for en ny-opdaget sårbarhed i firmwaren på pc’er, som Dell har bygget.

Sårbarheden har imidlertid eksisteret siden 2009. Den blev opdaget i slutningen af 2020, hvor Dell straks gik i gang med at skrive en patch.

Sårbarheden findes i DBUtil BIOS-driveren og åbner for muligheden for, at hackere i det skjulte kan tiltuske sig kontrol over systemerne.

Ifølge sikkerhedsselskabet SentinelLabs, der opdagede sårbarheden, er der dog intet, der umiddelbart tyder på, at sårbarheden har været bredt kendt i hackermiljøerne og ‘exploited in the wild,” som det hedder.

Millioner af Dell-pc’er er gennem årene blevet leveret med DBUtil BIOS-driveren præinstalleret.

Driveren håndterer blandt andet de løbende opdateringer af firmwaren i computerne.

SentinelLabs vurderer, at flere hundrede millioner enheder fra Dell er blevet leveret med den sårbare drive via BIOS-opdateringer.

SentinelLabs opfordrer alle til at patche sårbarhederne omgående.

‘Hundredevis af millioner af virksomheder og brugere for tiden er sårbare, og hackere vil uden den mindste tvivl udvælge dem, der ikke nu tager deres forholdsregler,” lyder det fra selskabet.

Der er tale om en pakke på fem sårbarheder, som Dell opdaterer samlet i sikkerhedsopdateringen med navnet CVE-2021-21551.

Du kan læse mere om sårbarhederne og finde opdateringer i denne sikkerheds-advisory fra Dell.

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job