Se at få patchet: Millioner af Dell-pc’er med særlige chips er sårbare

Over 100 modeller af Dell-pc’er med Broadcom-chips er sårbare over for angreb.

Artikel top billede

(Foto: Its me Pravin/Unsplash)

Der er kritiske sårbarheder i Broadcom-chips, som benyttes i over 100 forskellige modeller af Dell-pc’er.

Sårbarhederne gør det muligt for hackere at overtage enheder, stjæle kodeord og få adgang til følsom information.

Det meddeler sikkerhedsfirmaet Cisco Talos.

Sikkerhedsfirmaet har fundet fem sårbarheder i Dell ControlVault3-systemet, som er "en hardwarebaseret sikkerhedsløsning, der leverer en sikker bank, der gemmer dine adgangskoder, biometriske skabeloner og sikkerhedskoder i firmwaren."

Broadcoms BCM5820X-serie af chips bruges som den centrale sikkerhedsprocessor i Dell ControlVault3-systemet.

Sårbarhederne omfatter to out-of-bounds-sårbarheder (CVE-2025-24311, CVE-2025-25050), en sårbarhed om vilkårlig frigivelse af hukommelse (CVE-2025-25215) og en stack overflow-sårbarhed (CVE-2025-24922). Alle disse påvirker ControlVault-firmwaren.

Den sidste (CVE-2025-24919) omhandler usikker deserialisering, der påvirker ControlVaults Windows-API'er, skriver Cisco Talos.

It-sikkerhedsfirmaet fremhæver to angrebsscenarier, som er post-kompromittering og fysisk adgang.

I det første scenarie kan en angriber, der allerede har adgang til en Windows-brugerprofil uden administratorrettigheder, udnytte sårbarhederne i ControlVault3s Windows API’er til at udføre vilkårlig kode på firmwaren.

I det andet scenarie med en hacker med fysisk adgang til en sårbar pc åbne maskinen og oprette forbindelse til ControlVaults hardware via USB. Herfra kan alle sårbarheder udnyttes uden login eller kendskab til krypteringsnøgler.

Se at få patchet

Dell oplyser til The Register, at selskabet er blevet bekendt med sårbarhederne, og at der er udsendt sikkerhedsopdateringer.

"I samarbejde med vores firmwareleverandør fik vi hurtigt løst problemerne og oplyste åbent om de rapporterede sårbarheder i overensstemmelse med vores politik for sårbarhedshåndtering," meddeler selskabet og fortsætter:

"Kunder kan læse Dell Security Advisory DSA-2025-053 for information om berørte produkter, versioner og andet."

Selskabet oplyser, at det som altid er vigtigt at holde sig opdateret med de nyeste sikkerhedsopdateringer.

"Som altid er det vigtigt, at kunder straks installerer de sikkerhedsopdateringer, vi stiller til rådighed, og opgraderer til understøttede versioner af vores produkter for at sikre, at deres systemer forbliver beskyttede," meddeler Dell.

Cisco Talos oplyser til mediet, at sikkerhedsselskabet ikke er bekendt med problemer med Broadcom BCM5820X-chips uden for Dell-computere.

Du kan finde Cisco Talos blog her.

Du kan læse mere om Dells sikkerhedsopdateringer her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS